{"id":9142,"date":"2018-09-21T16:18:21","date_gmt":"2018-09-21T14:18:21","guid":{"rendered":"https:\/\/www.dmsolutions.de\/blog\/?p=9142"},"modified":"2018-09-21T16:18:21","modified_gmt":"2018-09-21T14:18:21","slug":"sicherheitspatch-fuer-otrs","status":"publish","type":"post","link":"https:\/\/www.dmsolutions.de\/blog\/sicherheitspatch-fuer-otrs\/","title":{"rendered":"Sicherheitspatch f\u00fcr OTRS erschienen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-7279 aligncenter\" src=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2016\/12\/otrs-update-e1519929678805.jpg\" alt=\"OTRS Help Desk Update erschienen\" width=\"940\" height=\"788\" srcset=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2016\/12\/otrs-update-e1519929678805.jpg 940w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2016\/12\/otrs-update-e1519929678805-300x251.jpg 300w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2016\/12\/otrs-update-e1519929678805-768x644.jpg 768w\" sizes=\"auto, (max-width: 940px) 100vw, 940px\" \/><\/p>\n<p>Das Ticket System \u201eOpen Technology Real Services\u201d (OTRS) erhielt heute ein neues Sicherheitsupdate f\u00fcr die Versionen 4, 5 und 6. <!--more-->Grund daf\u00fcr waren 2 Sicherheitsl\u00fccken, die in alle drei Versionen entdeckt wurden. W\u00e4hrend OTRS 4 nur die Sicherheitspatches erhielt, wurden die anderen Versionen zus\u00e4tzlich im Funktionsumfang erweitert.<\/p>\n<p>Bei der ersten L\u00fccke konnte ein Angreifer eine Schadmail an ein OTRS System senden, dass bestimmte Dateien im System gel\u00f6scht hat, wenn die Mail von einem Admin ge\u00f6ffnet wurde. Die L\u00fccke wurde mit der Gef\u00e4hrdungsstufe \u201emittel\u201c und einer Wertung von 5.6 eingestuft. Die zweite L\u00fccke wird als etwas weniger gef\u00e4hrlich mit der Wertung 3.7 eingestuft. Die L\u00fccke konnte \u00e4hnlich ausgenutzt werden, wie die erste. Ferner gab es noch Updates von den \u00dcbersetzungen, kleinere Verbesserungen des HTML Filters und eine Menge Bugfixes. Eine \u00dcbersicht aller Updates und deren Inhalte finden Sie auf <a title=\"otrs.com\" href=\"https:\/\/community.otrs.com\/category\/release-and-security-notes-en\/\" target=\"_blank\" rel=\"noopener\">otrs.com<\/a>.<\/p>\n<p>Da es sich bei den Updates um Sicherheitspatches handelt, sollte jeder OTRS Nutzer diese zeitnah in sein Ticket System einspielen. Sofern Sie sich noch nach einem <a title=\"OTRS Hosting\" href=\"https:\/\/www.dmsolutions.de\/otrs-hosting.html\" target=\"_blank\" rel=\"noopener\">OTRS Hosting<\/a> umsehen, sind Sie bei DM Solutions genau richtig. Gerne unterst\u00fctzen wir Sie auch bei Ihren OTRS Updates. Schreiben Sie uns einfach eine Email.<\/p>\n<div class=\"shariff shariff-align-left shariff-widget-align-left\" data-services=\"facebook\" data-url=\"https:\/\/www.dmsolutions.de\/blog\/sicherheitspatch-fuer-otrs\/\" data-timestamp=\"1537546701\" data-backendurl=\"https:\/\/www.dmsolutions.de\/blog\/wp-json\/shariff\/v1\/share_counts?\"><div class=\"ShariffHeadline\">Teile diesen Beitrag<\/div><ul class=\"shariff-buttons theme-round orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fsicherheitspatch-fuer-otrs%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fsicherheitspatch-fuer-otrs%2F&text=Sicherheitspatch%20f%C3%BCr%20OTRS%20erschienen&via=dmsolutions_it\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Das Ticket System \u201eOpen Technology Real Services\u201d (OTRS) erhielt heute ein neues Sicherheitsupdate f\u00fcr die Versionen 4, 5 und 6.<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_ef_editorial_meta_date_fertigstellung-bis":"","_ef_editorial_meta_date_first-draft-date":"","_ef_editorial_meta_paragraph_assignment":"","_ef_editorial_meta_number_word-count":"","footnotes":""},"categories":[387],"tags":[718,691,831],"class_list":["post-9142","post","type-post","status-publish","format-standard","hentry","category-otrs","tag-otrs","tag-otrs-sicherheit","tag-otrs-sicherheitsluecke"],"_links":{"self":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/9142","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/comments?post=9142"}],"version-history":[{"count":3,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/9142\/revisions"}],"predecessor-version":[{"id":9147,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/9142\/revisions\/9147"}],"wp:attachment":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media?parent=9142"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/categories?post=9142"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/tags?post=9142"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}