ich verwende WP 2.9.2
seit gestern funktioniert die Seite nicht mehr, und im SQL-log habe ich nach längerem Suchen folgende letzte Worte gefunden:
ZitatUPDATE `wp_users` SET `user_pass` = '$P$BorIWfEJCTgVX1xxxxxxxxx@std!mysqlREVOKE GRANT OPTION ON *.* FROM 'root' localhost£"]L©ëz@std!mysqlGRANT INSERT, RELOAD, SHUTDOWN, PROCESS, FILE, REFERENCES, INDEX, ALTER, SHOW DATABASES, CREATE TEMPORARY TABLES, LOCK TABLES, REPLICATION SLAVE, REPLICATION CLIENT, CREATE VIEW, SHOW VIEW, CREATE ROUTINE, ALTER ROUTINE ON *.* TO 'root' localhostWITH MAX_QUERIES_PER_HOUR 0 MAX_CONNECTIONS_PER_HOUR 0 MAX_UPDATES_PER_HOUR 0 MAX_USER_CONNECTIONS 0
Hat da jemand die WP-Funktion zum Passwort ändern zum ausführen von code genutzt, oder ist das "REVOKE GRANT..." von woanders her gekommen?
Anscheinend (?) ist sonst nichts böses passiert, zumindest finde ich im SQL-log keine weiteren offensichtlichen Eingriffe (keine user angelegt o.ä.)
Zwei Fragen.
- wie repariere ich das?
- Falls das eine WP-Vulnerability ist, wo kann ich das melden bzw. herausfinden, ob der Schwachpunkt noch existiert bzw. in 3.x gefixt ist?
danke,
Martin