WooCommerce – Sicherheitslücke entdeckt

Am 13. Juli 2021 wurde eine kritische Schwachstelle in Bezug auf WooCommerce und das WooCommerce Blocks Feature Plugin identifiziert und vom Sicherheitsforscher Josh über das HackerOne-Sicherheitsprogramm von Woo verantwortungsbewusst aufgedeckt.

Als das WooCommerce-Team von dem Problem erfuhr, führte es sofort eine gründliche Untersuchung durch, prüfte alle zugehörigen Codes und erstellte einen Patch-Fix für jede betroffene Version die automatisch in anfälligen Shops bereitgestellt wurde.

Ich habe einen WooCommerce-Shop – was soll ich tun?

Automatische Software-Updates werden derzeit in allen Shops eingeführt, wir empfehlen Ihnen dennoch dringend sicherzustellen, dass Sie die neuesten Versionen von WooCommerce und WooCommerce Blocks (5.5.1) verwenden. Hierzu sollten Sie zunächst ein Backup erstellen, sollte ein Update fehlschlagen und zu Fehlern auf der Website führen. Wenn Ihr Shop zum Beispiel auf WooCommerce 4.8 läuft, sollten Sie zunächst auf WooCommerce 4.8.1 aktualisieren – bevor Sie fortfahren und auf WooCommerce 5.5.1 aktualisieren. Selbstverständlich können wir Sie hierbei unterstützen. 

Danach ist es immer eine gute Idee, über die neuesten Versionen von WooCommerce und WordPress auf dem Laufenden zu bleiben. Werfen Sie auch einen Blick auf Wordfence, da hier regelmäßig über Sicherheitslücken informiert wird.

Wurden Daten kompromittiert?

WooCommerce untersucht diese Sicherheitsanfälligkeit und ob Daten kompromittiert wurden. WooCommerce wird uns weitere Informationen zur Untersuchung dieser Sicherheitslücke mitteilen, wenn die Untersuchungen abgeschlossen sind. Wenn ein Shop betroffen war, sind die offengelegten Informationen spezifisch für das, was diese Site speichert, können jedoch Bestell-, Kunden- und Verwaltungsinformationen enthalten.

Ist WooCommerce noch sicher zu verwenden?

Ja.

Vorfälle wie diese sind selten, kommen aber leider manchmal vor. Die Absicht von WooCommerce ist immer, sofort zu reagieren und mit völliger Transparenz zu agieren. Seitdem das WooCommerce-Team von der Schwachstelle erfahren hat, hat es rund um die Uhr daran gearbeitet einen Patch bereitzustellen, der die Sicherheitslücke schließt.

Die kontinuierliche Arbeit von WooCommerce für die Sicherheit der Plattform ermöglicht es, die überwiegende Mehrheit der Sicherheitsprobleme zu vermeiden.

Bitte besuchen Sie den unten stehenden Link, um die vollständige Stellungnahme von WooCommerce zu diesem Sicherheitsproblem und den nächsten Schritten zu erhalten.

LESEN SIE HIER DIE VOLLSTÄNDIGE OFFIZIELLE WOOCOMMERCE-ERKLÄRUNG