Die Open-Source-Lernplattform ILIAS hat Sicherheitsupdates in den Versionen 9.21, 10.9 und 11.2 veröffentlicht, die sechs Schwachstellen schließen. Drei dieser Lücken werden mit hohem Risiko bewertet, drei mit mittlerem Risiko. CERT-Bund stuft die Gesamtbedrohung als kritisch ein, da Angreifer möglicherweise Sicherheitskontrollen umgehen, vertrauliche Informationen offenlegen oder Cross-Site-Scripting-Angriffe durchführen könnten. Systemadministratoren sollten die verfügbaren Updates sofort einspielen, obwohl bislang keine aktive Ausnutzung dieser Schwachstellen beobachtet wurde.
Kernpunkte:
- Sechs Sicherheitslücken wurden in ILIAS-Versionen 9.21, 10.9 und 11.2 geschlossen
- Drei Schwachstellen tragen hohes Risiko, drei tragen mittleres Risiko
- CERT-Bund bewertet die Gesamtbedrohung als kritisch

