{"id":13905,"date":"2026-07-16T09:25:21","date_gmt":"2026-07-16T07:25:21","guid":{"rendered":"https:\/\/www.dmsolutions.de\/blog\/?p=13905"},"modified":"2026-07-16T09:25:25","modified_gmt":"2026-07-16T07:25:25","slug":"sicherheitsupdate-fuer-die-moodle-mobile-app-version-5-2-1-dringend-empfohlen","status":"publish","type":"post","link":"https:\/\/www.dmsolutions.de\/blog\/sicherheitsupdate-fuer-die-moodle-mobile-app-version-5-2-1-dringend-empfohlen\/","title":{"rendered":"Sicherheitsupdate f\u00fcr die Moodle Mobile App: Version 5.2.1 dringend empfohlen"},"content":{"rendered":"<p>Liebe Leser,<\/p>\n<p>f\u00fcr die offizielle Moodle Mobile App wurde mit Version 5.2.1 ein wichtiges Sicherheitsupdate ver\u00f6ffentlicht. Die neue Version behebt eine schwerwiegende Sicherheitsl\u00fccke, die unter bestimmten Umst\u00e4nden dazu f\u00fchren konnte, dass vertrauliche Zugangsdaten zwischen verschiedenen Moodle-Instanzen innerhalb der App ausgelesen werden konnten.<!--more--><\/p>\n<p>Betroffen sind die offizielle Moodle-App sowie Anwendungen, die auf deren Codebasis aufbauen. Nicht betroffen sind hingegen vorkonfigurierte Apps, die ausschlie\u00dflich mit einer fest definierten Liste von Moodle-Plattformen arbeiten, wie beispielsweise offizielle Branded Moodle Apps.<\/p>\n<p>Da es sich um eine sicherheitsrelevante Schwachstelle handelt, empfehlen die Moodle-Entwickler dringend, die neue Version zeitnah zu installieren und Nutzer \u00fcber das verf\u00fcgbare Update zu informieren.<\/p>\n<h4><strong>Welche Sicherheitsl\u00fccke wurde geschlossen?<\/strong><\/h4>\n<p>Die behobene Sicherheitsl\u00fccke tr\u00e4gt die Kennung MAPP-26-0001 und betrifft die Verwaltung von Anmeldetokens innerhalb der Moodle-App.<\/p>\n<p>Vereinfacht gesagt speichert die Moodle-App f\u00fcr jede verbundene Moodle-Plattform bestimmte Zugangsdaten, damit sich Nutzer nicht bei jedem Aufruf erneut anmelden m\u00fcssen. Durch eine unzureichende Trennung dieser gespeicherten Informationen war es jedoch m\u00f6glich, dass eine Moodle-Website auf Zugangstokens anderer bereits in der App hinterlegter Moodle-Instanzen zugreifen konnte.<\/p>\n<p>Dies h\u00e4tte beispielsweise dann ausgenutzt werden k\u00f6nnen, wenn ein Nutzer dazu verleitet wird, sich \u00fcber einen manipulierten Link bei einer b\u00f6sartigen Moodle-Website anzumelden. In einem solchen Szenario h\u00e4tte die manipulierte Website m\u00f6glicherweise Zugriff auf Authentifizierungsdaten anderer Moodle-Plattformen erhalten, die der Nutzer ebenfalls in seiner App eingerichtet hat.<\/p>\n<p><span style=\"color: #ff0000\"><strong>Die Moodle-Entwickler stufen die Schwachstelle als schwerwiegend ein.<\/strong><\/span><\/p>\n<h4><strong>Wer ist betroffen?<\/strong><\/h4>\n<p>Betroffen sind alle Nutzer der offiziellen Moodle-App in der Version 5.2.0 sowie \u00e4lterer, nicht mehr unterst\u00fctzter Versionen.<\/p>\n<p>Die Sicherheitsl\u00fccke wurde mit der Ver\u00f6ffentlichung von Moodle Mobile App 5.2.1 geschlossen. Nutzer sollten daher sicherstellen, dass sie die aktuelle Version der App installiert haben.<\/p>\n<h4><strong>Welche Ma\u00dfnahmen sollten Administratoren ergreifen?<\/strong><\/h4>\n<p>Neben dem Update der App empfehlen die Moodle-Entwickler auch eine Anpassung der Moodle-Konfiguration.<\/p>\n<p>Administratoren sollten in ihrer Moodle-Installation unter:<\/p>\n<p><strong>Website-Administration \u2192 Allgemein \u2192 Mobile App Authentifizierung<\/strong><\/p>\n<p>die Einstellung \u201e<strong>Erforderliche Mindestversion der App<\/strong>\u201c auf <strong>5.2.1<\/strong> setzen.<\/p>\n<p>Dadurch wird sichergestellt, dass Nutzer nur noch mit einer ausreichend aktuellen und abgesicherten App-Version auf die Lernplattform zugreifen k\u00f6nnen.<\/p>\n<h4><strong>Warum zeitnahe Updates wichtig sind<\/strong><\/h4>\n<p>Sicherheitsl\u00fccken in mobilen Anwendungen werden h\u00e4ufig erst dann kritisch, wenn sie \u00f6ffentlich bekannt werden. Sobald Details zu einer Schwachstelle ver\u00f6ffentlicht sind, steigt das Risiko, dass Angreifer gezielt versuchen, diese auszunutzen.<\/p>\n<p>Deshalb empfehlen wir grunds\u00e4tzlich, Sicherheitsupdates zeitnah einzuspielen und die eingesetzten Anwendungen stets auf dem aktuellen Stand zu halten. Dies gilt nicht nur f\u00fcr die Moodle-Plattform selbst, sondern auch f\u00fcr die zugeh\u00f6rigen Apps und Erweiterungen.<\/p>\n<h4><strong>Unterst\u00fctzung f\u00fcr Moodle-Betreiber<\/strong><\/h4>\n<p>Wenn Sie Moodle in Ihrer Organisation einsetzen und Unterst\u00fctzung bei Updates, Wartung oder der Absicherung Ihrer Lernplattform ben\u00f6tigen, stehen wir Ihnen im Zuge unserer <a title=\"Moodle Support\" href=\"https:\/\/www.dmsolutions.de\/moodle-support.html\" target=\"_blank\" rel=\"noopener\">Moodle Support<\/a> und <a title=\"Moodle Update Service\" href=\"https:\/\/www.dmsolutions.de\/moodle-update-service.html\" target=\"_blank\" rel=\"noopener\">Moodle Update Service<\/a> Angebote gerne zur Verf\u00fcgung. Gerade bei sicherheitsrelevanten Aktualisierungen lohnt es sich, schnell zu handeln, um Risiken f\u00fcr Nutzer und sensible Lerndaten zu minimieren.<\/p>","protected":false},"excerpt":{"rendered":"<p>Liebe Leser, f\u00fcr die offizielle Moodle Mobile App wurde mit Version 5.2.1 ein wichtiges Sicherheitsupdate ver\u00f6ffentlicht. Die neue Version behebt eine schwerwiegende Sicherheitsl\u00fccke, die unter bestimmten Umst\u00e4nden dazu f\u00fchren konnte, dass vertrauliche Zugangsdaten zwischen verschiedenen Moodle-Instanzen innerhalb der App ausgelesen werden konnten.<\/p>\n","protected":false},"author":9,"featured_media":7362,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_ef_editorial_meta_date_fertigstellung-bis":"","_ef_editorial_meta_date_first-draft-date":"","_ef_editorial_meta_paragraph_assignment":"","_ef_editorial_meta_number_word-count":"","footnotes":""},"categories":[901,542],"tags":[],"class_list":["post-13905","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-elearning-tipps","category-moodle"],"_links":{"self":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/13905","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/comments?post=13905"}],"version-history":[{"count":2,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/13905\/revisions"}],"predecessor-version":[{"id":13907,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/13905\/revisions\/13907"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media\/7362"}],"wp:attachment":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media?parent=13905"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/categories?post=13905"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/tags?post=13905"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}