Die neueste Version von Yoast SEO Premium, die Version 27.6.1, wurde veröffentlicht und bringt eine wichtige Sicherheitscorrektur mit sich.
Sicherheitsrisiko
Diese Aktualisierung behebt ein Sicherheitsproblem im Redirect Manager, das bei bestimmten Konfigurationen potenziell ausgenutzt werden konnte. Dies betrifft hauptsächlich Benutzer, die manuell auf .htaccess-Dateien zugreifen und spezielle Zeichen in Redirects verwenden.
Welche Nutzer sind betroffen?
- Sie nutzen Yoast SEO Premium, Yoast WooCommerce SEO oder Yoast SEO AI+
- Ihr Server läuft auf Apache
- Sie haben manuell den Redirect-Modus auf .htaccess gesetzt
Wenn diese Bedingungen nicht zutreffen, besteht kein Risiko.
Was wurde getan?
Drei Schichten der Sicherheitscorrektur sind implementiert:
- Eingabesäuberung: Kontrolle und Entfernung von Sonderzeichen in Redirect-Fields
- Entfernung unnötiger Code: Das spezifische Endpunkt, das für das Problem verantwortlich war, wurde entfernt.
- In-plugin-Warnung: Benutzer werden proaktiv über ungewöhnliche Veränderungen in ihren Redirects oder .htaccess-Dateien informiert.
Was tun Sie?
Auf der WordPress-Pluginsseite können Sie die Aktualisierung von 27.6.1 durchführen, was nur wenige Minuten dauert. Sollten Sie alle drei Bedingungen erfüllen, empfehlen wir Ihnen, so schnell wie möglich zu aktualisieren.
Falls Sie sich nicht sicher sind, ob Sie betroffen sind, können Sie Ihre Redirect-Einstellungen direkt über diesen Link überprüfen. Wenn .htaccess-Modus nicht aktiviert ist, besteht kein Risiko.
Eine detaillierte Sicherheitskommunikation wird bald veröffentlicht. Bei Fragen oder Sorgen steht unser Support-Team Ihnen zur Verfügung.
Quelle: yoast.com