Erizone – Avviso di sicurezza

Posted by on set 21, 2017 in EriZone & OTRS, EriZone Security Advisories | 0 comments

È stata scoperta una vulnerabilità nell’interfaccia agente dei sistemi EriZone – OTRS che coinvolge tutti i sistemi OTRS 3.3.*, Erizone 3.x ed Erizone 5.x.

Tale vulnerabilità sfrutta una falla nel sistema di statistiche lato agente e gli è stata assegnata una criticità di livello alto.

Al fine di garantire la sicurezza del sistema è consigliabile applicare le ultime patch rilasciate.

 
Per EriZone 5.2:

Via Admin >> Package Manager
Cliccare su “Update repository information” ed aggiornare i pacchetti in questo esatto ordine:

  • EriZoneCore
  • EriZoneServiceDeskEnhancement
  • EriZoneTheme

 

Per EriZone 3.6:

Via Admin >> Package Manager
Cliccare su “Update repository information” ed aggiornare il pacchetto:

  • EriZoneCore

 

Per entrambi i sistemi, collegarsi poi in SSH sulla macchina ed eseguire I seguenti comandi:

  • /opt/otrs/scripts/EriZone/erizone.global_makelink
  • /opt/otrs/scripts/EriZone/Permissions.sh
  • /opt/otrs/scripts/EriZone/RestartEriZone.sh

 

Per maggiori informazioni riguardo la vulnerabilità in oggetto è possibile consultare il seguente link: https://www.otrs.com/security-advisory-2017-04-security-update-otrs-versions/

Le patch per Erizone 5.2 comprendono due ulteriori bugfix.

 


 

Technical details:

  • Date: 2017-09-19
  • Title: Code Injection / Privilege Escalation OTRS
  • Severity: High
  • Product: OTRS 3.3.*, EriZone 3.* and EriZone 5.*
  • ID: OSA-2017-04
Read More

EriZone – Avviso di sicurezza

Posted by on mag 31, 2017 in EriZone & OTRS | 0 comments

È stata scoperta una vulnerabilità nell’interfaccia agente dei sistemi EriZone – OTRS che coinvolge tutti i sistemi OTRS, Erizone 3.x e Erizone 5.x.

A tale vulnerabilità è stata assegnata una criticità di livello alto.

Al fine di garantire la sicurezza del sistema è consigliabile de-registrare il modulo Installer.pm.
Per farlo sarà sufficiente editare il file /opt/erizone/otrs/Kernel/Config.pm ed inserire le seguenti righe:

# Security FIX # WP 31.05.2017
delete $Self->{'Frontend::Module'}->{Installer};

Le righe in questione vanno inserite immediatamente sotto il seguente blocco di codice:

# ---------------------------------------------- #
# fs root directory
# ---------------------------------------------- #

$Self->{Home} = '/opt/otrs';

Per maggiori informazioni riguardo la vulnerabilità in oggetto è possibile consultare il seguente link:

http://www.cvedetails.com/cve/CVE-2014-9324/

 


Dettagli tecnici inerenti la vulnerabilità:

  • Date: 2017-05-30
  • Title: Installer Routine Vulnerability
  • Severity: High
  • Product: OTRS 3.2.* EriZone 3.* and EriZone 5.*
  • References: CVE-2017-9324
Read More