Release-Datum: 17.12.2021
Über dieses Release
Version 5.12.4 von DRACOON für Outlook für DRACOON Server-Nutzer ist ein reines Sicherheitsupdate und enthält keine Neuerungen.
Sicherheitsupdates
DRACOON für Outlook nutzt und enthält die beiden Bibliotheken Apache Log4net sowie RestSharp, in denen kürzlich Sicherheitslücken entdeckt wurden.
Details zur Sicherheitslücke in Log4net
Details zur Sicherheitslücke in RestSharp
Version 5.12.4 von DRACOON für Outlook enthält neuere Versionen dieser beiden Bibliotheken, in denen die obigen Sicherheitslücken beseitigt wurden.
Die Ausnutzung der Sicherheitslücken in DRACOON für Outlook war zwar nur theoretisch möglich und daher äußerst unwahrscheinlich, dennoch empfehlen wir allen Nutzern von DRACOON für Outlook vorsichtshalber ein Update auf diese neue Version.
Die obige Sicherheitslücke in Log4net steht in keinem Zusammenhang mit der kürzlich entdeckten Lücke in Log4j und betrifft ein anderes Szenario.
Kommentare
0 Kommentare
Zu diesem Beitrag können keine Kommentare hinterlassen werden.