{"id":210318,"date":"2022-01-26T11:49:00","date_gmt":"2022-01-26T10:49:00","guid":{"rendered":"https:\/\/basic-tutorials.de\/?p=210318"},"modified":"2022-01-26T11:49:00","modified_gmt":"2022-01-26T10:49:00","slug":"accesspress-schadcode-in-wordpress-themes","status":"publish","type":"post","link":"https:\/\/basic-tutorials.de\/news\/accesspress-schadcode-in-wordpress-themes\/","title":{"rendered":"AccessPress: Schadcode in WordPress-Themes"},"content":{"rendered":"<p>Die IT-Sicherheitsfirma Jetpack hat Schadcode in den WordPress-Themes von AccressPress gefunden, die Angreifenden die M\u00f6glichkeit geben, die betroffenen Seiten komplett zu \u00fcbernehmen. Betroffen sind alle Themes und Erweiterungen, die direkt von der AccessPress-Seite geladen wurden.<\/p>\n<h2>Vollzugriff durch Schadcode<\/h2>\n<p>Der verd\u00e4chtigte Code wurde in allen Themes und Plug-Ins, die von AccessPress angeboten werden, gefunden. Bei besagtem Code handelt es sich um einen Dropper f\u00fcr eine Webshell, die Angreifenden Vollzugriff auf die jeweilige Seite gibt. Der Einbruch in das System von AccessPress soll im September 2021 stattgefunden haben. Wer seitdem ein Theme oder Plug-In dieses Unternehmens installiert oder aktualisiert hat, sollte seine Seite daher schleunigst untersuchen und die betreffende Erweiterung entweder aktualisieren oder durch einen Ersatz austauschen.<\/p>\n<p>Welche Themes und Plug-Ins genau betroffen sind, listet Jetpack in seiner <a href=\"\/\/jetpack.com\/2022\/01\/18\/backdoor-found-in-themes-and-plugins-from-accesspress-themes\/\u201c\">Sicherheitsmeldung<\/a> im Detail auf. Bezahlte Erweiterungen hat Jetpack jedoch nicht \u00fcberpr\u00fcft, weshalb diese nicht in der Liste auftauchen. Da das System von AccessPress insgesamt kompromittiert wurde, ist davon auszugehen, dass auch alle nicht gelisteten Erweiterungen betroffen sind.<\/p>\n<h2>Schadcode entfernen<\/h2>\n<p>AccessPress hat zun\u00e4chst alle Erweiterungen von seiner Website entfernt. Mittlerweile werden sie nach und nach in aktualisierter Form hochgeladen. Um den Schadcode zu entfernen, m\u00fcssen die betroffenen Erweiterungen \u2013 wie bereits erw\u00e4hnt \u2013 von der eigenen Seite entfernt und bei Bedarf ersetzt werden. Dar\u00fcber hinaus sollte nach den in der Sicherheitsmeldung genannten Modifikationen gesucht werden, um eine eventuell eingebaute Hintert\u00fcr in die Kerndateien aufzusp\u00fcren. Um eine solche zu entfernen, sollte eine saubere WordPress-Version \u00fcber die kompromittierte installiert werden.<\/p><div class=\"losgehts-inhalt losgehts-entity-placement\" style=\"text-align: center;\" id=\"losgehts-1333314392\"><div class=\"losgehts-adlabel\">Anzeige<\/div><script type=\"text\/plain\" data-tcf=\"waiting-for-consent\" data-id=\"405718\" data-bid=\"1\">PGRpdiBpZD0ibG9zZ2VodHMtMzk3NzE1MjQzIiBjbGFzcz0iZ2FzX2ZhbGxiYWNrLWFkXzQwNTcxOC0tcGxhY2VtZW50XzM0ODM4MyI+PHNjcmlwdCBhc3luYyBzcmM9Ii8vcGFnZWFkMi5nb29nbGVzeW5kaWNhdGlvbi5jb20vcGFnZWFkL2pzL2Fkc2J5Z29vZ2xlLmpzP2NsaWVudD1jYS1wdWItODE0ODc2ODgyMzgwNzMzMCIgY3Jvc3NvcmlnaW49ImFub255bW91cyI+PC9zY3JpcHQ+PGlucyBjbGFzcz0iYWRzYnlnb29nbGUiIHN0eWxlPSJkaXNwbGF5OmJsb2NrOyIgZGF0YS1hZC1jbGllbnQ9ImNhLXB1Yi04MTQ4NzY4ODIzODA3MzMwIiAKZGF0YS1hZC1zbG90PSI4NjQxNzg1MjY1IiAKZGF0YS1hZC1mb3JtYXQ9ImF1dG8iPjwvaW5zPgo8c2NyaXB0PiAKKGFkc2J5Z29vZ2xlID0gd2luZG93LmFkc2J5Z29vZ2xlIHx8IFtdKS5wdXNoKHt9KTsgCjwvc2NyaXB0Pgo8L2Rpdj4=<\/script><\/div>\n<h2>Erweiterungen aus WordPress-Repositories nicht betroffen<\/h2>\n<p>Jetpack weist ferner darauf hin, dass der Schadcode nur in den Erweiterungen befindlich ist, die direkt \u00fcber die Seite des Anbieters heruntergeladen wurden. Die gleichen Erweiterungen, die \u00fcber das WordPress-Repository geladen wurden, sind hingegen nicht betroffen. Entfernt wurden sie dennoch; die neuen Versionen sind hier jedoch noch nicht erh\u00e4ltlich.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die IT-Sicherheitsfirma Jetpack hat Schadcode in den WordPress-Themes von AccressPress gefunden, die Angreifenden die M\u00f6glichkeit geben, die betroffenen Seiten komplett zu \u00fcbernehmen. Betroffen sind alle Themes und Erweiterungen, die direkt von der AccessPress-Seite geladen wurden. Vollzugriff durch Schadcode Der verd\u00e4chtigte Code wurde in allen Themes und Plug-Ins, die von AccessPress angeboten werden, gefunden. Bei besagtem &#8230; <a title=\"AccessPress: Schadcode in WordPress-Themes\" class=\"read-more\" href=\"https:\/\/basic-tutorials.de\/news\/accesspress-schadcode-in-wordpress-themes\/\" aria-label=\"Mehr Informationen \u00fcber AccessPress: Schadcode in WordPress-Themes\">Weiterlesen &#8230;<\/a><\/p>\n","protected":false},"author":299,"featured_media":210401,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[119],"class_list":["post-210318","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-wordpress","infinite-scroll-item"],"acf":[],"lang":"de","translations":{"de":210318,"en":210402},"pll_sync_post":[],"_links":{"self":[{"href":"https:\/\/basic-tutorials.de\/wp-json\/wp\/v2\/posts\/210318","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/basic-tutorials.de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/basic-tutorials.de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/basic-tutorials.de\/wp-json\/wp\/v2\/users\/299"}],"replies":[{"embeddable":true,"href":"https:\/\/basic-tutorials.de\/wp-json\/wp\/v2\/comments?post=210318"}],"version-history":[{"count":0,"href":"https:\/\/basic-tutorials.de\/wp-json\/wp\/v2\/posts\/210318\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/basic-tutorials.de\/wp-json\/wp\/v2\/media\/210401"}],"wp:attachment":[{"href":"https:\/\/basic-tutorials.de\/wp-json\/wp\/v2\/media?parent=210318"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/basic-tutorials.de\/wp-json\/wp\/v2\/categories?post=210318"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/basic-tutorials.de\/wp-json\/wp\/v2\/tags?post=210318"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}