Folgen Sie uns per Folgen Sie uns auf FacebookFolgen Sie uns auf TwitterFolgen Sie uns auf unserem Blog

OTRS Updates für alle Versionen erschienen

 

Am 5. Dezember wurden alle aktuell unterstützten OTRS Versionen geupdatet. Grund dafür waren zwei Sicherheitslücken, die entdeckt wurden und in allen Versionen vorhanden waren. Neben der Schließung der Sicherheitslücken waren auch einige Bugfixes in den OTRS Patches enthalten. Geupdatet wurde auf die Versionen 4.0.27, 5.0.25 und 6.0.2. Während es in den beiden älteren Versionen nur wenige Bugfixes gab, wurde die Version 6 an mehreren Ecken und Kanten verbessert.

Bei der ersten Sicherheitslücke konnte ein Angreifer, der in OTRS als Customer eingeloggt war, die Ticket Suche nutzen, um interne Informationen über ein Customer Ticket herauszufinden. Bei der zweiten Sicherheitslücke konnte ein Angreifer, der sich in OTRS als Agent eingeloggt hatte, Parameter manipulieren um unter bestimmten Umständen Shell Commands auszuführen. Beide Sicherheitslücken wurden mit den neuen Updates aus dem System entfernt. Wer alle Inhalte der OTRS Updates noch einmal durchlesen möchte, der kann das auf otrs.com gerne tun.

Wie bei jedem Sicherheitspatch empfehlen wir auch hier jedem, der von den Sicherheitslücken betroffen ist, seine Umgebung schnellstmöglich zu aktualisieren. Wenn auch Sie gerne ein eigenes Ticket System nutzen möchten, um Kundenanfragen zu bearbeiten, oder Unterstützung bei Ihrem OTRS Update benötigen, dann sind Sie bei DM Solutions genau richtig. Schreiben Sie uns – wir freuen uns auf Sie!

Teile diesen Beitrag

Tags:, , ,

Danijel Mlinarevic

Als Gründer von DM Solutions, Leiter und Support-Junkie setze ich mich für die Belange unserer Kunden ein. Auch bei Fragen zum Webhosting, zu Servern und individuellen Anpassungen stehe ich gerne zur Verfügung. Wir finden für jede Anforderung eine passende Lösung!

Kommentieren