{"id":9333,"date":"2019-07-12T18:07:22","date_gmt":"2019-07-12T16:07:22","guid":{"rendered":"https:\/\/www.dmsolutions.de\/blog\/?p=9333"},"modified":"2019-08-12T18:13:33","modified_gmt":"2019-08-12T16:13:33","slug":"otrs-schliesst-sicherheitsluecken","status":"publish","type":"post","link":"https:\/\/www.dmsolutions.de\/blog\/otrs-schliesst-sicherheitsluecken\/","title":{"rendered":"OTRS schlie\u00dft Sicherheitsl\u00fccken"},"content":{"rendered":"<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"940\" height=\"788\" src=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2016\/12\/otrs-update-e1519929678805.jpg\" alt=\"OTRS Help Desk Update erschienen\" class=\"wp-image-7279\" srcset=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2016\/12\/otrs-update-e1519929678805.jpg 940w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2016\/12\/otrs-update-e1519929678805-300x251.jpg 300w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2016\/12\/otrs-update-e1519929678805-768x644.jpg 768w\" sizes=\"auto, (max-width: 940px) 100vw, 940px\" \/><\/figure>\n\n\n\n<p> Mit den neuen OTRS Updates 6.0.20 und 5.0.37 werden neue Sicherheitsl\u00fccken geschlossen, die im System gefunden wurden. <\/p>\n\n\n\n<!--more-->\n\n\n\n<p>Laut Entwickler geht von den Schwachstellen keine gro\u00dfe Gef\u00e4hrdung aus. Beide werden mit dem Bedrohungslevel \u201eniedrig\u201c eingestuft. Betroffen sind alle Umgebungen ab OTRS 5. Neben den Sicherheitsl\u00fccken wurden auch kleinere Verbesserungen und Bugfixes mit eingef\u00fchrt.<\/p>\n\n\n\n<p>Durch die erste L\u00fccke konnten OTRS User beim Teilen des Links eines Tickets an Dritte ausversehen ihre Session ID herausgeben. Die zweite L\u00fccke konnte von Angreifern, die in OTRS als Agent angemeldet waren, ausgenutzt werden. Unter bestimmten Umst\u00e4nden konnten hier die gehashte User Passw\u00f6rter ausgelesen werden. Zus\u00e4tzlich wurde in den neuen Updates wieder an den \u00dcbersetzungen gearbeitet. Im Update 6.0.20 wurden dazu einige Bugs behoben, wie beispielsweise eine falsche Angabe der Anzahl von Tickets in der Ticket-Queue \u00dcbersicht. Die genaue Liste mit allen Inhalten des Updates finden Sie auf <a href=\"https:\/\/community.otrs.com\/category\/release-and-security-notes-en\/\">otrs.com<\/a>.<\/p>\n\n\n\n<p>Alles in allem sollten OTRS Administratoren das Update zeitnah einspielen, da eben die oben genannten Sicherheitsl\u00fccken geschlossen wurden. Wer sich noch nach dem passenden <a href=\"https:\/\/www.dmsolutions.de\/otrs-hosting.html\">OTRS Hosting<\/a> f\u00fcr seine Umgebung umsieht, der ist bei DM Solutions genau richtig!<\/p>\n<div class=\"shariff shariff-align-left shariff-widget-align-left\" data-services=\"facebook\" data-url=\"https:\/\/www.dmsolutions.de\/blog\/otrs-schliesst-sicherheitsluecken\/\" data-timestamp=\"1565633613\" data-backendurl=\"https:\/\/www.dmsolutions.de\/blog\/wp-json\/shariff\/v1\/share_counts?\"><div class=\"ShariffHeadline\">Teile diesen Beitrag<\/div><ul class=\"shariff-buttons theme-round orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fotrs-schliesst-sicherheitsluecken%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fotrs-schliesst-sicherheitsluecken%2F&text=OTRS%20schlie%C3%9Ft%20Sicherheitsl%C3%BCcken&via=dmsolutions_it\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Mit den neuen OTRS Updates 6.0.20 und 5.0.37 werden neue Sicherheitsl\u00fccken geschlossen, die im System gefunden wurden.<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_ef_editorial_meta_date_fertigstellung-bis":"","_ef_editorial_meta_date_first-draft-date":"","_ef_editorial_meta_paragraph_assignment":"","_ef_editorial_meta_number_word-count":"","footnotes":""},"categories":[387],"tags":[718,691,831],"class_list":["post-9333","post","type-post","status-publish","format-standard","hentry","category-otrs","tag-otrs","tag-otrs-sicherheit","tag-otrs-sicherheitsluecke"],"_links":{"self":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/9333","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/comments?post=9333"}],"version-history":[{"count":2,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/9333\/revisions"}],"predecessor-version":[{"id":9335,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/9333\/revisions\/9335"}],"wp:attachment":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media?parent=9333"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/categories?post=9333"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/tags?post=9333"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}