Am 06. Juni hat die OTRS AG ein wichtiges Sicherheits-Update für alle OTRS Versionen zum Download bereitgestellt.

Es schließt eine Sicherheitslücke, die es Angreifern mit Agent-Rechten ermöglicht, durch Öffnen einer bestimmten URL Admin-Rechte und mithin Vollzugriff auf Ihre OTRS-Installation zu erlangen. Danach könnten alle Systemeinstellungen gelesen und verändert werden und sogar das gesamte System zurückgesetzt werden.

Wir empfehlen daher dringend, dieses Update zu installieren.

Verfügbarkeit:
> OTRS 5.0.x fixed in OTRS 5.0.20
> OTRS 4.0.x fixed in OTRS 4.0.24
> OTRS 3.3.x fixed in OTRS 3.3.17

Die Release Notes finden Sie hier: https://www.otrs.com/category/release-and-security-notes-en/, und hier geht’s direkt zur Liste aller Downloads: ftp://ftp.otrs.org/pub/otrs/.

Gerne steht Ihnen unser OTRS Team bei allen Fragen und bei der Installation zur Verfügung!