Keine Chance für Sicherheitslücken
Die große Kunst ist nicht, keine Fehler zu machen. Fehler passieren, selbst den Besten. Die Kunst ist die, schnell eine Lösung parat zu haben, sobald ein Problem auftaucht. Und das haben die Jungs und Mädels im Umbraco-HQ in der vergangenen Woche mal wieder bewiesen. Das spielt nicht zuletzt auch Umbraco-Partnern wie uns in die Hände. Eine Ende letzter Woche entdeckte Sicherheitslücke für ältere Umbraco-Instanzen haben wir so Stunden nach Bekanntgabe für unsere Kunden geschlossen, so dass wir für diese Lesergruppe hier vor allem eine wichtige Information haben: Alles ist in bester Ordnung! Unsere Entwickler haben bereits alles für Sie erledigt.
Durch einen Fehler in einer älteren Version des ClientDependency Libraries, wurde für einzelne Umbraco-Versionsnummern eine Sicherheitslücke geöffnet, durch die persönliche Daten ausgelesen werden konnten. Umbraco-Entwickler Steve Smith vom Goldpartner BMT Group hatte den Fehler entdeckt und gemeldet. Das HQ reagierte schnell und schuf eine Möglichkeit, den Fehler durch den Austausch der Library-DLL zu beheben und damit das Sicherheitsrisiko auszumerzen. Und das wichtigste: Es gibt keine bekannten Fälle von Datenleaks.
Falls Ihre Umbraco-Instanz einer dieser Versionen entspricht, besteht Handlungsbedarf. Zudem sollten Sie die Version der Datei ClientDependency.Core.dll überprüfen. Wenn diese höher als Version 1.8.3.1 ist, gibt es keinen Grund zur Sorge.
Um das Problem zu lösen, müssen Sie die Datei ClientDependencyCore.dll entweder manuell oder per NuGet-Installation austauschen. Eine genaue Anleitung sowie Downloadlinks hierzu finden Sie in der Beschreibung des Problems im offiziellen Umbraco-Blog.
Was bestehende byte5-Kunden betrifft: Wir haben uns bereits wenige Stunden nach Bekanntwerden des Bugs um alle nötigen Updates gekümmert!
Hilfe
vom Experten
Unterstützung durch Spezialisten