Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 19.08.2026 17:22

Release Announcements

CVSS –1 Quelle

Beschreibung

Release Announcements Skip to main navigation Skip to main content Skip to page footer Release Announcements (current) Security Ankündigung TYPO3 CMS 4.5.24, 4.6.17, 4.7.9 und 6.0.3 6. März 2013 · Oliver Hader -----BEGIN PGP SIGNED MESSAGE---- Hash: SHA1 Lieber TYPO3 Weltweit hat die TYPO3 Community gerade die TYPO3 CMS-Versionen 4.5.24, 4.6.17, 4.7.9 und 6.0.3 veröffentlicht, die jetzt zum Download bereitstehen. Alle Versionen sind Maintenance Releases und enthalten Bugfixes und Security Fixes. *WICHTIG Diese Versionen enthalten wichtige Sicherheitskorrekturen für den TYPO3 Core. Eine Sicherheitsmitteilung wurde soeben veröffentlicht: http://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2013-001/ Um Schwachstellen zu beheben, mussten wir das bestehende Verhalten von TYPO3-Sites unterbrechen, die den Zugriffsverfolgungsmechanismus (Jumpurl-Funktion) verwenden, um Links zu externen Sites zu transformieren. Weitere Details sowie eine Arbeitserweiterung für dieses spezielle Problem finden Sie im Sicherheitsbulletin oben. Die Pakete können hier heruntergeladen werden: http://typo3.org/download/ Einzelheiten zur Veröffentlichung finden sich unter: http://typo3.org/news/article/typo3-cms-4524-4617-479-and-603-released/MD5 checksums: e2db79ad71cb713dd86ec4052b9ec2a5 blankpackage-4.5.24.tar.gz 2584e41a52209d25eda0ad6be627bb95 blankpackage-4.5.24.zip 7cb0e5f014e00b48cc309a28917 dummy-4.5.24.tar.gz 5e194b4ef8fe0b5dd25ddae758302e dummy-4.5.24.zip 0503c8e3b4fbe3a2deaece51a38c3f9c introductionpackage-4.5.24.tar.gz 5141deffd0dfacad0715b6c105dc5984 introductionpackage-4.5.24.zip bc542ed42aeb45603cbed1344 8de5941f5b1ebeb7deb92fc84b29e8bc typo3 src-4.5.24.tar.gz 1108ab2ab117d26a75e5e0c0693b2d64 typo3 src-4.5.24.zip ff4838bc2666567be7cc23905b5e90b4 blankpackage-4.6.17.tar.gz 5039a565a65600cc17b54dd2e3acd449 blankpackage-4.6.17.zip 15e3387bca697a7edf2e90aaf0aa dummy-4.6.17.tar.gz 2f50d15c790c1b7b9f4e4d729f4e4f6.17.zip 135fa586b6a3c145c145c145c129c4f4.17.zip6a3b6a4c650c2b6b6e4.17.zip6a3a4c3a4b6b6e4b6e4b6e4b6e4b6e4b6e4e4b6e4e4b6e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4e4

HerstellerTYPO3 Association
ProduktTYPO3
ProduktfamilieKeine Angaben
Betroffene Versionen≥ 4.5.24
Behobene VersionenKeine Angaben

Quellen & weiterführende Informationen

Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.

Was ist zur Behebung zu tun?

Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.

PrioritätGrün
EinordnungPlanbar behandeln und überwachen.

Empfohlene Schritte

  • Betroffene Systeme identifizieren: TYPO3 Association TYPO3.
  • Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
  • Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
  • Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.

Übergangsmaßnahmen

  • Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
  • WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
  • Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.