{"id":9140,"date":"2018-09-19T12:55:35","date_gmt":"2018-09-19T10:55:35","guid":{"rendered":"https:\/\/www.dmsolutions.de\/blog\/?p=9140"},"modified":"2018-09-19T12:55:35","modified_gmt":"2018-09-19T10:55:35","slug":"sicherheitsluecke-in-contao","status":"publish","type":"post","link":"https:\/\/www.dmsolutions.de\/blog\/sicherheitsluecke-in-contao\/","title":{"rendered":"Sicherheitsl\u00fccke in Contao entdeckt"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-7210 aligncenter\" src=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2017\/02\/contao-update.jpg\" alt=\"Contao Updates erschienen\" width=\"940\" height=\"788\" srcset=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2017\/02\/contao-update.jpg 940w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2017\/02\/contao-update-300x251.jpg 300w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2017\/02\/contao-update-768x644.jpg 768w\" sizes=\"auto, (max-width: 940px) 100vw, 940px\" \/><\/p>\n<p>Gestern erhielt Contao aufgrund einer Sicherheitsl\u00fccke in einer PHP-Klasse ein neues Update.<!--more--> TCPDF hei\u00dft die Open-Source Software Klasse, die in Contao f\u00fcr das Erzeugen von PDF Dokumenten genutzt wird und in der die Schwachstelle ausfindig gemacht wurde.<\/p>\n<p>Es handelt sich hierbei um eine sogenannte Code-Execution L\u00fccke. In diesem Fall konnten angemeldete Backend User durch eine manipulierte Bilddatei beliebigen Code in das System einschleusen. Dieser wurde dann ausgef\u00fchrt, wenn ein Artikel im Frontend als PDF exportiert wird. Gepatcht wurde das ganze vom TCPDF Entwickler in Version 6.2.2 der PHP-Klasse. Contao 3.5 erhielt das Update in Form einer neuen Version: 3.5.36. In Contao 4 hingegen kann die L\u00fccke \u00fcber den Contao Manager geschlossen werden, indem die Abh\u00e4ngigkeiten aktualisiert werden. In den neuen Contao-Versionen 4.4.25 und 4.6.4 ist das TCPDF Update bereits integriert. Alle Infos zu der L\u00fccke gibt es auch auf <a title=\"contao.org\" href=\"https:\/\/contao.org\/de\/news\/sicherheitsluecke-cve-2018-17057.html\" target=\"_blank\" rel=\"noopener\">contao.org<\/a>.<\/p>\n<p>Es gibt also Mittel und Wege, sich das Update in die eigene Umgebung einzuspielen. Da es sich hier um ein Sicherheitsupdate handelt, von dem die Details bekannt sind, empfehlen wir Ihnen das auch zeitnah zu tun. Das passende <a title=\"Contao Hosting\" href=\"https:\/\/www.dmsolutions.de\/contao-hosting.html\" target=\"_blank\" rel=\"noopener\">Contao Hosting<\/a> f\u00fcr Ihre Webumgebung finden Sie bei DM Solutions.<\/p>\n<div class=\"shariff shariff-align-flex-start shariff-widget-align-flex-start\" data-services=\"facebook\" data-url=\"https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fsicherheitsluecke-in-contao%2F\" data-timestamp=\"1537361735\" data-backendurl=\"https:\/\/www.dmsolutions.de\/blog\/wp-json\/shariff\/v1\/share_counts?\"><div class=\"ShariffHeadline\">Teile diesen Beitrag<\/div><ul class=\"shariff-buttons theme-round orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fsicherheitsluecke-in-contao%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fsicherheitsluecke-in-contao%2F&text=Sicherheitsl%C3%BCcke%20in%20Contao%20entdeckt&via=dmsolutions_it\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Gestern erhielt Contao aufgrund einer Sicherheitsl\u00fccke in einer PHP-Klasse ein neues Update.<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_ef_editorial_meta_date_fertigstellung-bis":"","_ef_editorial_meta_date_first-draft-date":"","_ef_editorial_meta_paragraph_assignment":"","_ef_editorial_meta_number_word-count":"","footnotes":""},"categories":[534,535],"tags":[723,531,752,111,760],"class_list":["post-9140","post","type-post","status-publish","format-standard","hentry","category-cms","category-contao","tag-contao-3-5","tag-contao-4","tag-contao-umgebung","tag-sicherheitsluecke","tag-sicherheitsupdate"],"_links":{"self":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/9140","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/comments?post=9140"}],"version-history":[{"count":1,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/9140\/revisions"}],"predecessor-version":[{"id":9141,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/9140\/revisions\/9141"}],"wp:attachment":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media?parent=9140"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/categories?post=9140"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/tags?post=9140"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}