SugarCRM 12.x/13.x- erhält wichtige Aktualisierung Update für SugarCRM schließt 18 kritische Schwachstellen

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

Beim beliebten CRM-System SugarCRM gibt es aktuell 10 kritische Sicher­heits­lücken die Angreifer ausnutzen können. Die Entwickler stellen jetzt Updates zur Verfügung, welche die Lücken schließen. Die Installation sollte schnellstmöglich stattfinden.

In SugarCRM gibt es 18 Sicherheitslücken. Updates stehen zur Verfügung.(Bild:  Blue Planet Studio - stock.adobe.com)
In SugarCRM gibt es 18 Sicherheitslücken. Updates stehen zur Verfügung.
(Bild: Blue Planet Studio - stock.adobe.com)

Unternehmen, die auf SugarCRM 12.x oder 13.x setzen und selbst hosten, sollten schnellst­möglich die Software mit den aktuellen Updates aktualisieren. Das CRM-System enthält aktuell 18 kritische Sicherheitslücken, die durch die Aktualisierung geschlossen werden. Über die Lücken können Angreifer komplette Systeme übernehmen, Code einschleusen und Daten abgreifen. Wer auf die Cloud-Plattform von SugarCRM setzt, muss keine Maßnahmen vornehmen, hier haben die Betreiber bereits die Aktualisierung vorgenommen.

DSGVO-Strafen drohen bei Verlust personenbezogener Daten

Da in CRM-Systemen meistens auch personenbezogene Daten gespeichert sind, besteht durch die Lücken die Gefahr, dass Angreifer Daten aus dem System stehlen. Das geht, neben den oben genannten Möglichkeiten, auch mittels einer SQL-Injection. Werden Unternehmen Opfer eines Cyberangriffes, bei dem personenbezogene Daten gestohlen werden, drohen hohe Strafen, wenn das Unternehmen selbst mit Schuld an dem Angriff trägt. Dazu kommen natürlich weitere Folgen wie Rechtsstreitigkeiten, Reputations- und Auftragsverlust und viele weitere unliebsame Dinge. Schon allein aus diesem Grund ist eine schnelle Aktualisierung anzuraten. Der Hersteller beteuert zwar, dass die Lücken aktuell noch nicht angegriffen werden, das kann sich aber schnell ändern.

Die Aktualisierungen der neusten Versionen sind über den Download-Manager von SugarCRM erreichbar.

(ID:49985411)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung