- Startseite
- 100 - Allgemeines
- 170 - IT, Software und Digitalisierung
- Nachmeldung von 10/2023: Kritische Lücken in Lernplattform ILIAS (Versionen vor 7.26 / 8.6)
Nachmeldung von 10/2023: Kritische Lücken in Lernplattform ILIAS (Versionen vor 7.26 / 8.6)
Timo Wiedenmann, geändert vor 1 Jahr.
Nachmeldung von 10/2023: Kritische Lücken in Lernplattform ILIAS (Versionen vor 7.26 / 8.6)
Die Info ist zwar schon etwas älter, aber Ilias wird auch im Bereich Strahlenschutz eingesetzt und die Info kam unter Umständen nicht bei allen Betreibern an:
"Drei Sicherheitslücken klafften in der offenen Lernplattform ILIAS. Sie ermöglichten es Angreifern mit einem bestehenden Nutzerkonto, dem Administrator Schadcode unterzuschieben und beliebige Dateien auf dem Server anzuzeigen.
[...]
Das Entwicklerteam hat bereits reagiert und zwei neue Versionen veröffentlicht. Neben den hochriskanten und kritischen Lücken beheben die aktuellen ILIAS-Ausgaben 7.26 und 8.6 weitere sicherheitsrelevante Fehler sowie mehrere Dutzend andere Bugs. Eine zügige Aktualisierung bietet sich also an."