Omdat het dus om een beveiligingsupdate gaat, is het aangeraden om je website direct bij te werken. Wij vertellen je waarom, en hoe je dat kunt doen.
Inhoudsopgave
Welke beveiligingsproblemen waren er?
Het ging om een twee verschillende problemen, die ontdekt zijn door twee verschillende onderzoeksteams. Die waren als volgt:
De eerste fout zat in de manier waarop WordPress met de database praat. Techneuten noemen dit een SQL-injectie: een truc waarbij iemand een stukje verborgen code meestuurt met een gewone aanvraag aan je website, waarmee die persoon bij gegevens kan komen die niet voor hem bestemd zijn.
Het tweede probleem zat in het onderdeel waarmee andere apps en websites met WordPress communiceren, de zogeheten REST API. Een fout hierin maakte het mogelijk om via diezelfde soort truc code op afstand op de server te laten draaien. Iemand van buitenaf kon zo de controle over je website overnemen, en over de server erachter.
Beide problemen zijn dus behoorlijk serieus, waardoor het advies dus is om als je een van de onderstaande WordPress versies gebruikt, direct de versie bij te werken.
Welke versies zijn geraakt?
- WordPress 6.8 — het eerste lek raakte deze versie. De oplossing zit in 6.8.6.
- WordPress 6.9 — beide lekken raakten deze versie. De oplossing zit in 6.9.5.
- WordPress 7.0 — beide lekken raakten deze versie. De oplossing zit in 7.0.2.
- WordPress 7.1 bèta — beide lekken raakten ook deze testversie. De oplossing zit in 7.1 bèta2.
Gebruik je een versie van vóór 6.8? Dan raken deze twee problemen jouw website niet.
Hoe kun je de versie bijwerken?
Omdat deze problemen kunnen zorgen voor serieuze problemen, heeft WordPress geforceerde automatische updates ingesteld voor kwetsbare websites. Daarom staat bij veel websites de update al klaar, of draait deze misschien zelfs al, zonder dat jij daar iets voor hoeft te doen.
Heb je automatisch bijwerken uit staan? Dan kun je dit stappenplan volgen:
- Log in in je WordPress omgeving
- Hover met je muis over het “Dashboard.”
- Klik op “Updates”.
- Klik op “Nu bijwerken”.
Doe dit zo snel mogelijk, zodat je met een gerust hart verder kunt aan jouw website.
Heb je liever dat wij dit voor je regelen?
Dat kan! Dan kun je via de helpdesk een ticket inschieten. De support collega’s helpen dan om je website op de laatste versie te zetten, en controleren of alles werkt zoals je gewend bent.
Ook als je niet wil dat wij dit voor je oppakken maar toch vragen hebt, kun je contact opnemen met ons. We helpen je graag.
Meer weten over de technische details?
Die vind je op de HelpHub pagina van WordPress.