OTOBO Release Notes

OTOBO 10.0.15 – Patch Level Release

22. Dezember 2021

Das ist neu:

  • Update auf Elasticsearch Version 7.16.2 / log4j 2.17.0
    Das vorläufige Update der vergangenen Woche (Elasticsearch 7.16.1 / in OTOBO 10.0.14) hatte die Log4j-Features in Elasticsearch zunächst sicherheitshalber deaktiviert. Mit dem Update auf Elasticsearch 7.16.2 wird die log4j-Komponente nun auf die inzwischen veröffentlichte Version 2.17.0 aktualisiert.
    Obwohl unser Setup Aussagen von Elasticsearch zufolge von Beginn an nicht betroffen war, sollten nach diesem Update nun auch keine Fehlermeldungen mehr von Scannern ausgegeben werden, die nach vulnerablen log4j-Versionen suchen.
    (Detaillierte Informationen zu Log4J und OTOBO | Detaillierte Informationen zu Elasticsearch und Log4J)
  • Behebung einer mit 10.0.14 einhergehenden Regression im Migrationsskript OTRS zu OTOBO.

Wer bezüglich des Log4j Zero Day Exploits auf der absolut sicheren Seite sein möchte, aktualisiere bitte sein System