{"id":9189,"date":"2018-11-09T18:36:57","date_gmt":"2018-11-09T17:36:57","guid":{"rendered":"https:\/\/www.dmsolutions.de\/blog\/?p=9189"},"modified":"2018-11-09T18:36:57","modified_gmt":"2018-11-09T17:36:57","slug":"otrs-sicherheitspatches-6-0-13","status":"publish","type":"post","link":"https:\/\/www.dmsolutions.de\/blog\/otrs-sicherheitspatches-6-0-13\/","title":{"rendered":"Sicherheitspatches f\u00fcr OTRS 4, 5 und 6"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-7279 aligncenter\" src=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2016\/12\/otrs-update-e1519929678805.jpg\" alt=\"OTRS Help Desk Update erschienen\" width=\"940\" height=\"788\" srcset=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2016\/12\/otrs-update-e1519929678805.jpg 940w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2016\/12\/otrs-update-e1519929678805-300x251.jpg 300w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2016\/12\/otrs-update-e1519929678805-768x644.jpg 768w\" sizes=\"auto, (max-width: 940px) 100vw, 940px\" \/><br \/>\nHeute erschien ein neuer Patch f\u00fcr die 3 noch unterst\u00fctzten OTRS Versionen. <!--more-->Die neuste Version des beliebten Ticketsystems ist nun 6.0.13. In allen 3 Versionen gab es kleinere Verbesserungen und Bugfixes, sowie 2 wichtige Sicherheitspatches. Die L\u00fccken, die mit dem OTRS Update geschlossen wurden, werden mit 5,6 und 3,9 von 10 Punkten auf der Sicherheitsskala als mittlere und niedrige Gefahr eingestuft.<\/p>\n<p>Bei der etwas schwerwiegenderen Sicherheitsl\u00fccke konnte ein Angreifer, der in OTRS als User agieren konnte, unter bestimmten Umst\u00e4nden willk\u00fcrliche Dateien auf dem OTRS Webserver l\u00f6schen, f\u00fcr die er eine Schreibberechtigung besitzt. Die zweite L\u00fccke konnte nur mit Admin-Berechtigungen ausgenutzt werden. Hier konnten URLs so bearbeitet werden, dass JavaScript im Kontext von OTRS ausgef\u00fchrt werden konnte. Neben den Sicherheitsl\u00fccken wurde in allen Versionen auch das Upload Cache Modul verbessert. Dazu gab es einige Bugfixes, wie beispielsweise die Behebung eines Fehlers, bei dem unter bestimmten Umst\u00e4nden der \u201eAbbrechen und Schlie\u00dfen\u201c Button bei Tickets nicht richtig angezeigt wurde. Im Patch der neusten OTRS Version 6 waren mehr Bugfixes und Verbesserungen enthalten, als in den anderen beiden Versionen. Zudem wurde hier auch wieder an den \u00dcbersetzungen gearbeitet. Die Patch Notes von allen 3 OTRS Updates mit Infos zu den Sicherheitsl\u00fccken gibt es auf <a title=\"otrs.com\" href=\"https:\/\/community.otrs.com\/category\/release-and-security-notes-en\/\" target=\"_blank\" rel=\"noopener\">otrs.com<\/a>.<\/p>\n<p>Da es sich bei dieser Updatereihe um sicherheitsrelevante Patches handelt, sollten sich alle OTRS Admins zeitnah um die Aktualisierung des eigenen Ticketsystems k\u00fcmmern. Wenn Sie Hilfe beim Aufsetzen oder der Wartung einer OTRS Umgebung ben\u00f6tigen, dann sind Sie bei uns im <a title=\"OTRS Hosting\" href=\"https:\/\/www.dmsolutions.de\/otrs-hosting.html\" target=\"_blank\" rel=\"noopener\">OTRS Hosting<\/a> bestens aufgehoben.<\/p>\n<div class=\"shariff shariff-align-left shariff-widget-align-left\" data-services=\"facebook\" data-url=\"https:\/\/www.dmsolutions.de\/blog\/otrs-sicherheitspatches-6-0-13\/\" data-timestamp=\"1541788617\" data-backendurl=\"https:\/\/www.dmsolutions.de\/blog\/wp-json\/shariff\/v1\/share_counts?\"><div class=\"ShariffHeadline\">Teile diesen Beitrag<\/div><ul class=\"shariff-buttons theme-round orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fotrs-sicherheitspatches-6-0-13%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fotrs-sicherheitspatches-6-0-13%2F&text=Sicherheitspatches%20f%C3%BCr%20OTRS%204%2C%205%20und%206&via=dmsolutions_it\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Heute erschien ein neuer Patch f\u00fcr die 3 noch unterst\u00fctzten OTRS Versionen.<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_ef_editorial_meta_date_fertigstellung-bis":"","_ef_editorial_meta_date_first-draft-date":"","_ef_editorial_meta_paragraph_assignment":"","_ef_editorial_meta_number_word-count":"","footnotes":""},"categories":[387],"tags":[831,417],"class_list":["post-9189","post","type-post","status-publish","format-standard","hentry","category-otrs","tag-otrs-sicherheitsluecke","tag-otrs-ticketsystem"],"_links":{"self":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/9189","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/comments?post=9189"}],"version-history":[{"count":3,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/9189\/revisions"}],"predecessor-version":[{"id":9194,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/9189\/revisions\/9194"}],"wp:attachment":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media?parent=9189"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/categories?post=9189"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/tags?post=9189"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}