{"id":8191,"date":"2017-06-07T16:36:13","date_gmt":"2017-06-07T14:36:13","guid":{"rendered":"https:\/\/www.dmsolutions.de\/blog\/?p=8191"},"modified":"2026-05-22T14:51:07","modified_gmt":"2026-05-22T12:51:07","slug":"otrs-update-5-0-20","status":"publish","type":"post","link":"https:\/\/www.dmsolutions.de\/blog\/otrs-update-5-0-20\/","title":{"rendered":"OTRS Sicherheitsupdates f\u00fcr alle Versionen"},"content":{"rendered":"<p>Gestern, am 06.06.2017, erschien ein neues Update f\u00fcr die OTRS Versionen 4 und 5, sowie f\u00fcr die \u00e4ltere Version 3. <!--more-->Die Inhalte der Updates 4.0.24 und 5.0.20 f\u00fcr das beliebte Ticketsystem waren gr\u00f6\u00dftenteils dieselben, da die behobenen Fehler in beiden Versionen auftraten.<\/p>\n<p>Trotz der Tatsache, dass offiziell nur noch die Versionen 4 und 5 unterst\u00fctzt werden, erhielt OTRS 3 ebenfalls ein Update. Der Patch 3.3.17 enthielt, wie die anderen beiden Updates auch, 2 Sicherheitsfixes, von denen eine als kritisch eingestuft wurde. Das Sicherheitsrisiko war hoch genug, um ein Update f\u00fcr eine OTRS Version herauszubringen, die im Oktober 2016 zuletzt aktualisiert wurde. Durch den Aufruf einer bestimmten URL im Browser konnte sich ein Angreifer mit Agent-Rechten vollen Administrationszugriff auf einer OTRS Umgebung verschaffen.<br \/>\nNeben den Sicherheitsfixes wurde in Update 5.0.20 an den \u00dcbersetzungen im System gearbeitet, ansonsten wurden lediglich Fehler behoben. So erhielten Tickets eine falsche Eskalationszeit, wenn die Antwortzeit auf 60 oder weniger Minuten gesetzt war. Zudem wurde bei neuen E-Mail-Tickets und neuen Telefon-Tickets bei korrekter Konfiguration nicht die PopUpAction ausgel\u00f6st. Auch die Ticket Nummer Generatoren funktionierten nicht fehlerfrei. Ein weiterer Fehler wurde bei der Erstellung eines Mail Filters gefunden. Hier wurde nicht gepr\u00fcft, ob der gew\u00e4hlte Name bereits vergeben ist. Alle Infos zu den Updates k\u00f6nnen Sie auf <a title=\"otrs.org\" href=\"https:\/\/www.otrs.com\/2017\/06\/\" target=\"_blank\" rel=\"noopener noreferrer\">otrs.org<\/a> nachlesen.<\/p>\n<p>Da eine schwerwiegende Sicherheitsl\u00fccke geschlossen werden konnte, ist es ratsam, das gestrige Update so schnell wie m\u00f6glich einzuspielen. Wenn Sie sich ebenfalls f\u00fcr ein professionelles <a title=\"OTRS Hosting\" href=\"https:\/\/www.dmsolutions.de\/otrs-hosting.html\" target=\"_blank\" rel=\"noopener noreferrer\">OTRS Hosting<\/a> f\u00fcr Ihr Projekt interessieren, dann sind Sie bei DM Solutions genau richtig. OTRS ist ein sehr n\u00fctzliches und kostenfreies System, welches wir selbst im Einsatz haben.<\/p>","protected":false},"excerpt":{"rendered":"<p>Gestern, am 06.06.2017, erschien ein neues Update f\u00fcr die OTRS Versionen 4 und 5, sowie f\u00fcr die \u00e4ltere Version 3.<\/p>\n","protected":false},"author":4,"featured_media":7279,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_ef_editorial_meta_date_fertigstellung-bis":"","_ef_editorial_meta_date_first-draft-date":"","_ef_editorial_meta_paragraph_assignment":"","_ef_editorial_meta_number_word-count":"","footnotes":""},"categories":[387],"tags":[695,718,488,585,831],"class_list":["post-8191","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-otrs","tag-open-ticket-request-system","tag-otrs","tag-otrs-4","tag-otrs-5","tag-otrs-sicherheitsluecke"],"_links":{"self":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/8191","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/comments?post=8191"}],"version-history":[{"count":7,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/8191\/revisions"}],"predecessor-version":[{"id":12393,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/8191\/revisions\/12393"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media\/7279"}],"wp:attachment":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media?parent=8191"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/categories?post=8191"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/tags?post=8191"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}