Hallo,
heute wurde meine Wordpress-Installation gehackt.
Ich verwende die neueste Version von Wordpress (3.3.1 DE-Edition).
Laut meinem Hoster (Mittwald) wurde eine wp-Datei (ich weiß nicht, ob ich aus Sicherheitsgründen hier schreiben darf welche evtl. verletzlich ist, deshalb lasse ich es erstmal. Wenn es erlaubt sein sollte, kann ich gerne nachreichen, welche Datei betroffen ist. Aber mal will ja keine schlafenden Hunde wecken, die das dann ausnutzen könnten) als "Einfallstor" genutzt und auf diesem Weg Schadcode auf den Server eingebracht.
Dabei wurden alle Javascript / .js Dateien auf dem Server (neben WP auch TYPO3 und Piwik) modifiziert und am Ende der .js-Dateien Schadcode eingefügt (der z.B. von Kaspersky als Malware gemeldet wird).
Inzwischen wurde das mittels File-Backup korrigiert, da die betroffene WP-Datei aber noch die gleiche ist, könnte man aber natürlich nicht sicherstellen, dass das nicht wieder passiert.
Deshalb meine Frage:
Ist eine Sicherheitslücke in WP 3.3.1 bekannt, die zum Ausführen der Änderungen an .js-Dateien wie oben beschrieben führen kann?
Gibt es dafür schon einen Fix?
Vielen Dank vorab für Eure Hilfe!
Torsten