12 August 2009 August 12th, 2009 Kommentar Noch keine Kommentare » trackback

Die gestern in entdeckte Sicherheitslücke wird mit dem heute erschienen Sicherheitsupdate geschlossen.

Wie gestern bekannt wurde kann ein Angreifer das Passwort des Administrators ohne Probleme zurücksetzen. Das stellt zwar keine große Sicherheitslücke dar, da der Angreifer dadurch in der Regel keinen Zugriff auf den Admin-Bereich bekommt. Es ist jedoch trotzdem ärgerlich, da der Admin so aus dem System ausgesperrt wird.

Betroffen sind davon alle Installationen vor der heute erschienen Version 2.8.4, in der das Problem behoben wurde.

Links:

Verwandte Artikel

Tags: ,