{"id":9307,"date":"2019-05-02T16:21:17","date_gmt":"2019-05-02T14:21:17","guid":{"rendered":"https:\/\/www.dmsolutions.de\/blog\/?p=9307"},"modified":"2026-05-22T14:51:46","modified_gmt":"2026-05-22T12:51:46","slug":"neue-otrs-updates-schliessen-sicherheitsrisiken","status":"publish","type":"post","link":"https:\/\/www.dmsolutions.de\/blog\/neue-otrs-updates-schliessen-sicherheitsrisiken\/","title":{"rendered":"Neue OTRS Updates schlie\u00dfen Sicherheitsrisiken"},"content":{"rendered":"<p>Vor kurzem erschienen mit OTRS 5.0.35 und 6.0.18 neue Updates f\u00fcr das beliebte Ticketsystem OTRS.  <br><\/p>\n\n\n\n<!--more-->\n\n\n\n<p>Mit den Updates werden gleich mehrere Sicherheitsl\u00fccken adressiert. Eine der L\u00fccken wurde sogar mit einer Gef\u00e4hrdung von 6.1 von 10 m\u00f6glichen Wertungspunkten eingestuft und sollte in jeder Umgebung zeitnah angegangen werden. Die restlichen Sicherheitsl\u00fccken wurden mit einer niedrigen Gef\u00e4hrdungsstufe bewertet.<\/p>\n\n\n\n<p>Durch die schwerwiegendste Sicherheitsl\u00fccke kann ein als Agent eingeloggter Angreifer durch das Einspielen bearbeiteter XML Dateien willk\u00fcrlich Dateien aus dem OTRS Filesystem auslesen. Die anderen beiden L\u00fccken k\u00f6nnen durch Cross Site Scripting ausgenutzt werden und f\u00fchren dazu, dass JavaScript in OTRS ausgef\u00fchrt wird. Neben den Sicherheitspatches gibt es auch eine Reihe von kleineren Bugfixes und Verbesserungen, die durch die Updates implementiert werden. Auch an den \u00dcbersetzungen wurde wiedermal gearbeitet. Wer sich die genauen Patchnotes einmal durchlesen m\u00f6chte, wird auf <a href=\"https:\/\/community.otrs.com\/category\/release-and-security-notes-en\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"otrs.com (opens in a new tab)\">otrs.com<\/a> f\u00fcndig.<\/p>\n\n\n\n<p>Alles in allem f\u00fchrt kein Weg an dem zeitnahen Einspielen des neuen Updates vorbei. Die Gefahr, die durch die gefundenen Sicherheitsl\u00fccken ausgeht, ist zu hoch. Wer noch nach dem passenden <a href=\"https:\/\/www.dmsolutions.de\/otrs-hosting.html\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"OTRS Hosting (opens in a new tab)\">OTRS Hosting<\/a> f\u00fcr sein Ticket System sucht, der ist bei DM Solutions genau richtig. F\u00fcr Fragen stehen wir Ihnen jederzeit gerne zur Verf\u00fcgung.<\/p>","protected":false},"excerpt":{"rendered":"<p>Vor kurzem erschienen mit OTRS 5.0.35 und 6.0.18 neue Updates f\u00fcr das beliebte Ticketsystem OTRS.<\/p>\n","protected":false},"author":4,"featured_media":7279,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_ef_editorial_meta_date_fertigstellung-bis":"","_ef_editorial_meta_date_first-draft-date":"","_ef_editorial_meta_paragraph_assignment":"","_ef_editorial_meta_number_word-count":"","footnotes":""},"categories":[387],"tags":[718,831,417,760],"class_list":["post-9307","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-otrs","tag-otrs","tag-otrs-sicherheitsluecke","tag-otrs-ticketsystem","tag-sicherheitsupdate"],"_links":{"self":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/9307","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/comments?post=9307"}],"version-history":[{"count":3,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/9307\/revisions"}],"predecessor-version":[{"id":12519,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/9307\/revisions\/12519"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media\/7279"}],"wp:attachment":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media?parent=9307"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/categories?post=9307"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/tags?post=9307"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}