{"id":16706,"date":"2020-05-14T02:58:19","date_gmt":"2020-05-14T02:58:19","guid":{"rendered":"https:\/\/blogging-techies.com\/ge\/sicherheitslucke-im-google-site-kit-wordpress-plugin\/"},"modified":"2020-05-14T02:58:19","modified_gmt":"2020-05-14T02:58:19","slug":"sicherheitslucke-im-google-site-kit-wordpress-plugin","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/ge\/sicherheitslucke-im-google-site-kit-wordpress-plugin\/","title":{"rendered":"Sicherheitsl\u00fccke im Google Site Kit WordPress Plugin"},"content":{"rendered":"<p>Eine Sicherheitsl\u00fccke wurde im WordPress-Plugin des Google Site Kit entdeckt und sp\u00e4ter gepatcht.<\/p>\n<p>Die Sicherheitsanf\u00e4lligkeit erm\u00f6glicht es einem Angreifer, Site-Berechtigungen zu erweitern und die Suchsichtbarkeit der Opfer anzugreifen, Site-Maps zu \u00e4ndern und vieles mehr.<\/p>\n<h2>WordPress-Plugin f\u00fcr Google Site Kit<\/h2>\n<p>Die Sicherheitsanf\u00e4lligkeit betrifft das Site Kit von Google. Google Site Kit ist ein Google WordPress.<\/p>\n<p>Google Site Kit zeigt Informationen zu Ihrer Website im WordPress-Administrationsbereich an. F\u00fcgen Sie Informationen aus der Google Search Console (GSC), Google Analytics, AdSense, Page Speed \u200b\u200bInsights und anderen Google-Tools hinzu.<\/p>\n<p>WordFence-Forscher (@wordfence) haben die Sicherheitsanf\u00e4lligkeit entdeckt, Google benachrichtigt und nach der Aktualisierung des Plugins eine Ank\u00fcndigung ver\u00f6ffentlicht.<\/p>\n<p><strong>Laut Ank\u00fcndigung:<\/strong><\/p>\n<p>&quot;Dies wird als kritisches Sicherheitsproblem angesehen, das dazu f\u00fchren kann, dass Angreifer Eigent\u00fcmerzugriff auf ihre Website in der Google Search Console erhalten.<\/p>\n<p>Mit dem Eigent\u00fcmerzugriff kann ein Angreifer Sitemaps \u00e4ndern, Seiten von den Ergebnisseiten der Google-Suchmaschine (SERP) entfernen oder Black-Hat-SEO-Kampagnen durchf\u00fchren. &quot;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-367996 b-lazy pcimg\" alt=\"Sicherheitsanf\u00e4lligkeit in Google Site Kit\" width=\"363\" height=\"250\" src=\"https:\/\/blogging-techies.com\/wp-content\/uploads\/2020\/05\/Vulnerabilidad-del-complemento-de-WordPress-de-Google-Site-Kit.gif\">Google Site Kit ist ein WordPress-Plugin, das Google AdSense-, Analytics- und GSC-Daten im WordPress-Administrationsbereich anzeigt.<\/p>\n<h2>Sicherheitsanf\u00e4lligkeit bez\u00fcglich Eskalation von Berechtigungen<\/h2>\n<p>Die Sicherheitsanf\u00e4lligkeit, die Google Site Kit betrifft, ist ein Exploit zur Eskalation von Berechtigungen. F\u00fcr diese Art der Ausnutzung muss ein Angreifer auf der WordPress-Site registriert sein (z. B. als Abonnent), um eine Sicherheitsl\u00fccke auszunutzen.<\/p>\n<p>In der Regel verf\u00fcgt ein auf Abonnentenebene registrierter Benutzer \u00fcber minimale Berechtigungen f\u00fcr eine Website. Die Sicherheitsanf\u00e4lligkeit erm\u00f6glicht es einem Angreifer jedoch, Administratorrechte auf Site-Ebene zu erhalten, um seine Site-Zugriffsrechte zu erweitern.<\/p>\n<p>Die Sicherheitsanf\u00e4lligkeit wurde am 21. April 2020 von der WordFence-Sicherheitsforscherin Chloe Chamberland entdeckt und am selben Tag an Google gemeldet. Google hat am 7. Mai 2020 einen Patch ver\u00f6ffentlicht<\/p>\n<p><strong>Laut der WordFence-Schwachstellenforscherin Chloe Chamberland:<\/strong><\/p>\n<p>\u201eDas Verbinden von zwei Systemen, wie einer WordPress-Site und den propriet\u00e4ren Site-Tools von Google, birgt immer ein gewisses Risiko. Es ist von entscheidender Bedeutung, sicherzustellen, dass die Integration zwischen beiden Systemen gew\u00e4hrleistet ist.<\/p>\n<p>Wenn Unternehmen wie Google eine leicht zu findende Richtlinie zur Offenlegung von Sicherheitsl\u00fccken haben, k\u00f6nnen Forscher damit Endbenutzerprobleme schnell beheben.<br \/>Mit zunehmender Reife ver\u00f6ffentlichen immer mehr Entwickler Clear Vulnerability Disclosure Policies. Es muss jedoch noch mehr getan werden, um sicherzustellen, dass Sicherheitsforscher und Entwickler schnell eine Verbindung herstellen und das Web f\u00fcr alle sicherer machen k\u00f6nnen. &quot;&quot;<\/p>\n<p>Abonnenten des WordFence Premium-Sicherheits-Plugins w\u00e4ren am selben Tag, an dem es entdeckt wurde, Wochen bevor Google den Patch ver\u00f6ffentlichte, vor dieser Sicherheitsanf\u00e4lligkeit gesch\u00fctzt gewesen.<\/p>\n<p>ANZEIGE<\/p>\n<p>LESEN SIE UNTEN WEITER<\/p>\n<h2>Betroffene Google Site Kit-Versionen<\/h2>\n<p>Diese Sicherheitsanf\u00e4lligkeit betrifft Versionen von Google Site Kit, die niedriger als Version 1.8.0 sind.<\/p>\n<p>Google Site Kit 1.8.0 wurde vollst\u00e4ndig gepatcht. Es wird dringend empfohlen, dass Benutzer ihr Plugin sofort aktualisieren.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-367972 b-lazy pcimg\" alt=\"Sicherheitsl\u00fccke des Google Site Kit-Plugins\" width=\"600\" height=\"463\" src=\"https:\/\/blogging-techies.com\/wp-content\/uploads\/2020\/05\/Vulnerabilidad-del-complemento-de-WordPress-de-Google-Site-Kit.png\"><\/p>\n<p>Das \u00c4nderungsprotokoll des Google Site Kit WordPress-Plugins zeigt deutlich an, dass Version 1.8.0 ein Sicherheitsupdate enth\u00e4lt, und empfiehlt den Benutzern dringend, ein Update durchzuf\u00fchren.<\/p>\n<p><strong>Lesen Sie die offizielle Ank\u00fcndigung:<\/strong><\/p>\n<p>Die Sicherheitsanf\u00e4lligkeit im Google WordPress-Plugin gew\u00e4hrt Zugriff auf die Suchkonsole des Angreifers<\/p>\n   ","protected":false},"excerpt":{"rendered":"<p>Eine Sicherheitsl\u00fccke wurde im WordPress-Plugin des Google Site Kit entdeckt und sp\u00e4ter gepatcht. Die Sicherheitsanf\u00e4lligkeit erm\u00f6glicht es einem Angreifer, Site-Berechtigungen zu erweitern und die Suchsichtbarkeit der Opfer anzugreifen, Site-Maps zu \u00e4ndern und vieles mehr. WordPress-Plugin f\u00fcr Google Site Kit Die Sicherheitsanf\u00e4lligkeit betrifft das Site Kit von Google. Google Site Kit ist ein Google WordPress. Google [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":16707,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2020\/05\/1589424790_Vulnerabilidad-del-complemento-de-WordPress-de-Google-Site-Kit.png","fifu_image_alt":""},"categories":[10],"tags":[],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts\/16706"}],"collection":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/comments?post=16706"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts\/16706\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/media\/16707"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/media?parent=16706"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/categories?post=16706"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/tags?post=16706"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}