Nachmeldung von 10/2023: Kritische Lücken in Lernplattform ILIAS (Versionen vor 7.26 / 8.6)

Die Info ist zwar schon etwas älter, aber Ilias wird auch im Bereich Strahlenschutz eingesetzt und die Info kam unter Umständen nicht bei allen Betreibern an:

"Drei Sicherheitslücken klafften in der offenen Lernplattform ILIAS. Sie ermöglichten es Angreifern mit einem bestehenden Nutzerkonto, dem Administrator Schadcode unterzuschieben und beliebige Dateien auf dem Server anzuzeigen.
[...]
Das Entwicklerteam hat bereits reagiert und zwei neue Versionen veröffentlicht. Neben den hochriskanten und kritischen Lücken beheben die aktuellen ILIAS-Ausgaben 7.26 und 8.6 weitere sicherheitsrelevante Fehler sowie mehrere Dutzend andere Bugs. Eine zügige Aktualisierung bietet sich also an."

Link: https://www.heise.de/news/NATO-und-Behoerden-von-kritischer-Luecke-in-Lernplattform-ILIAS-betroffen-9344057.html