BdThemes-Plugin-Supply-Chain-Angriff: WordPress schließt betroffene Erweiterungen vorübergehend

BdThemes-Plugin-Supply-Chain-Angriff: WordPress schließt betroffene Erweiterungen vorübergehend

Wordfence entdeckt eine Supply-Chain-Kompromittierung in BdThemes-Plugins durch eine vergiftete API-Antwort. Alle betroffenen Plugins werden vorübergehend geschlossen, bis die Untersuchung abgeschlossen ist.

Am 7. August 2026 wurde das Wordfence Threat Intelligence Team auf eine Supply-Chain-Kompromittierung aufmerksam, die BdThemes betrifft, ein Unternehmen, das Plugins für WordPress entwickelt, die weit verbreitete Plattform zur Erstellung von Websites. Diese Plugins werden im offiziellen WordPress-Plugins-Verzeichnis gehostet, das die Hauptquelle für die Erweiterung der Funktionalität von WordPress-Seiten darstellt. Als Reaktion darauf wurden alle betroffenen Plugins vorübergehend geschlossen, was bedeutet, dass sie nicht mehr zum Download zur Verfügung stehen, bis eine umfassende Prüfung und laufende Untersuchung durch das WordPress-Plugins-Team abgeschlossen ist.

Es wird angenommen, dass der Angriff über eine vergiftete API-Antwort durchgeführt wurde. Um dies zu verstehen, hilft es zu wissen, was eine API ist. Eine Anwendungsprogrammierschnittstelle (API) ist eine Reihe von Regeln, die es verschiedenen Softwareprogrammen ermöglicht, miteinander zu kommunizieren. Im Zusammenhang mit Plugin-Updates kann ein Plugin auf einer Website den Server des Anbieters kontaktieren, um Updates zu überprüfen und herunterzuladen. Wenn dieser Server kompromittiert wurde, kann er eine bösartige Antwort zurücksenden, die als vergiftete API-Antwort bezeichnet wird. Diese Antwort könnte Code oder Anweisungen enthalten, die die Website kompromittieren.

Diese Art von Angriff wird als Supply-Chain-Kompromittierung bezeichnet, da die Kompromittierung vorgelagert beim Anbieter erfolgt, bevor der bösartige Code den Endbenutzer erreicht. Sie ist besonders gefährlich, weil das Plugin von einer vertrauenswürdigen Partei entwickelt wird und Website-Besitzer erwarten, dass Updates sicher sind. Ein Supply-Chain-Angriff kann viele Websites gleichzeitig betreffen, da die Plugins desselben Anbieters im gesamten Internet verwendet werden.

Für Website-Besitzer, die BdThemes-Plugins verwenden, ist die vorübergehende Schließung eine Warnung. Die Plugins werden nicht mehr aktualisiert, was bestehende Installationen anfällig macht. Selbst wenn Sie noch nicht auf eine bösartige Version aktualisiert haben, könnte Ihre Website je nach Art der Kompromittierung gefährdet sein. Die Untersuchung läuft noch, daher könnten weitere Informationen auftauchen. In der Zwischenzeit ist es ratsam, Maßnahmen zum Schutz Ihrer Website zu ergreifen.

Identifizieren Sie zunächst, welche Plugins Sie von BdThemes installiert haben. Häufige Beispiele sind Element Pack und seine Variationen, aber es könnte auch andere geben. Sie können dies in Ihrem WordPress-Admin-Dashboard unter Plugins überprüfen. Sobald Sie wissen, was Sie haben, achten Sie auf Neuigkeiten von WordPress und Wordfence zur Untersuchung. Da die Plugins geschlossen sind, erhalten Sie nicht automatisch Fixes, daher müssen Sie aktiv nach Informationen suchen.

Wenn Sie Backups haben, stellen Sie sicher, dass sie aktuell sind. Ein Backup ist eine Momentaufnahme Ihrer Website, die Sie wiederherstellen können, wenn etwas schiefgeht. In diesem Fall können Sie, wenn Ihre Website kompromittiert ist, zu einem früheren Zustand zurückkehren. Überwachen Sie außerdem Ihre Website auf verdächtiges Verhalten, wie unerwartete Weiterleitungen zu unbekannten Seiten, neue Admin-Benutzer, die Sie nicht erkennen, oder unerklärliche Änderungen in den Dateien Ihrer Website. Wenn Sie eines dieser Anzeichen sehen, deaktivieren Sie das betroffene Plugin sofort.

Erwägen Sie die Nutzung eines Sicherheitsdienstes, der bösartige Aktivitäten erkennen und blockieren kann. Beispielsweise bietet AEU Hosting verwaltetes WordPress-Hosting mit End-to-End-Sicherheit, einschließlich Überwachung und Support, um Ihre Website zu schützen. Indem Sie sich auf einen Hosting-Anbieter verlassen, der Sicherheit priorisiert, reduzieren Sie die Belastung, manuell auf Schwachstellen zu achten, und können sich auf Ihr Geschäft konzentrieren.

Bleiben Sie in der Zwischenzeit wachsam und folgen Sie den offiziellen Ankündigungen. Das WordPress-Team und Sicherheitsforscher wie Wordfence arbeiten daran, das Problem zu lösen. Ihre beste Verteidigung ist Bewusstsein und schnelles Handeln.

So schützen Sie sich

  1. Überprüfen Sie Ihre WordPress-Website auf installierte BdThemes-Plugins, indem Sie die Seite Plugins in Ihrem Dashboard aufrufen.
  2. Halten Sie vollständige Backups Ihrer Website bereit, damit Sie sie wiederherstellen können, falls sie kompromittiert wird.
  3. Überwachen Sie Ihre Website auf ungewöhnliches Verhalten wie Weiterleitungen, neue Admin-Konten oder unerwartete Änderungen.
  4. Wenn Sie ein BdThemes-Plugin verwenden, erwägen Sie, es vorübergehend zu deaktivieren, bis die Untersuchung abgeschlossen ist.
  5. Folgen Sie den offiziellen Ankündigungen von WordPress und Wordfence für Updates zu dieser Untersuchung.

Verwandte AEU-Dienste

  • AEU Panel Control-Panel für Managed Hosting