Release Announcements
Beschreibung
Release Announcements Skip to main navigation Skip to main content Skip to page footer Release Announcements (current) Security Ankündigung TYPO3 CMS 4.5.37 LTS, 4.7.20, 6.1.12 und 6.2.6 LTS 22. Oktober 2014 · Oliver Hader -----BEGIN PGP SIGNED MESSAGE---- Hash: SHA1 Lieber TYPO3 Weltweit hat die TYPO3 Community gerade die TYPO3 CMS-Versionen 4.5.37 LTS, 4.7.20, 6.1.12 und 6.2.6 LTS veröffentlicht, die jetzt zum Download bereitstehen. Alle Versionen sind Maintenance Releases und enthalten Bug- und Security Fixes. *WICHTIG Diese Versionen enthalten wichtige Sicherheitskorrekturen für den TYPO3 CMS Core. Eine Sicherheitsmitteilung wurde soeben veröffentlicht: https://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2014-002/ Die Pakete können hier heruntergeladen werden: https://typo3.org/download/ Einzelheiten zu den Veröffentlichungen finden sich unter: https://typo3.org/news/article/typo3-cms-4537-4720-6112-und-626-released/MD5 checksums: 1f497184ff19272305ff0c1d507914b9 blankpackage-4.5.37.tar.gz aee1d8fd217351ca43bd4e32034a53c7 blankpackage-4.5.37.zip 5eb6b7dfa39a5a1eefc0 dummy-4.5.37.zip fb90d1aed9282a1ab265d dummy-4.5.37.zip fb853d2d1e8a714cd0be4fa typo3 src+dummy-4.5.37.tar.gz 30f702d8ecbeeb7f1c4.5.37.zip f1a4c6a2b7b7b7b7b7b7b7b7b 4122730e403bce742c6583932e3fe503 typo3 src+dummy-4.7.20.zip 85c2266d7282200b477b51d Typo3 src-4.7.20.tar.gz 781fbb588c8198fc3753523cbfaf2a6e typo3 src-4.7.20.zip 5598eedb2d4ef8d5e2c939bcf30ffae5 blankpackage-6.1.12.tar.gz 27ea8e5865118ea0b2d81fb93405749b blankpackage-6.1.12.zip a9d0b6af98a82996c5ed6f7a202f64070a47ddummy-6.1.12.zip 626d60fb4c7bb30a47ddtypo3 src+dummy-6.1.12.zip 0270cc687f151655da8a76atypo3 src-6.1.12.zip 3da960d90a4a3b1be64c0fe7 typo3 src-6.2.6.tar.gz b1285c Beste Grüße Oliver - -- Oliver Hader TYPO3 CMS Team Leader TYPO3 .... inspirierende Menschen zum Teilen! Machen Sie mit: http://typo3.org ----BEGIN PGP SIGNATURE---Version: GnuPG v1.4.8 (Darwin): iEYEARECAAYFAlRHcZUACgQA6G+HE2q3Q3GJQCffSyPCInef+p4x9osseS3I++c +7oAn00F3k/5cuCNTNLy9gx0QLm35Eye =4L5i ----END PGP SIGNATURE---- Zurück zur Liste
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
Empfohlene Schritte
- Betroffene Systeme identifizieren: TYPO3 Association TYPO3.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.