TYPO3-Sicherheitslücke in aws_tools: Handlungsbedarf für Agenturen – Update-Flatrate als nachhaltige Absicherung

21.01.2026
In der TYPO3-Extension aws_tools wurde eine kryptografische Schwachstelle im gebündelten AWS PHP SDK bekannt; betroffen sind Versionen 12.0.0 bis 12.0.1 sowie 11.0.3 und älter, sichere Releases liegen mit 11.0.4 und 12.0.2 vor. Für Agenturen mit mehreren Mandanteninstanzen gilt: jetzt Version prüfen, zeitnah aktualisieren, Caches leeren, Logs sichten und gegebenenfalls Secrets rotieren. JAR Media übernimmt die technische Umsetzung von der Extension über Abhängigkeiten bis zum Core und stellt mit der TYPO3-Update-Flatrate einen planbaren Betrieb sicher: 300 € pro Monat, bei Einstieg mit notwendigem Major-Sprung einmalig 3.600 € je Major-Version (zum Beispiel von v10 auf v12 = 7.200 €). Unsere Leistungen richten sich an Agenturen und Endkunden in Deutschland.

In der TYPO3-Extension „Amazon Web Services (AWS) Toolbox“ (Kurzname: aws_tools, Composer-Paket: leuchtfeuer/aws-tools) wurde eine Sicherheitslücke bekannt. Die Erweiterung bringt eine Version des PHP-SDKs von AWS mit, in der eine kryptografische Schwachstelle adressiert wird. Konkret geht es um die Verwendung unsicherer bzw. veralteter Verschlüsselungsverfahren im gebündelten „aws/aws-sdk-php“. Der Hinweis wurde am 20. Januar 2026 veröffentlicht und ist als mittelgradig kritisch einzustufen. Die Schwachstelle ist unter anderem in CVE-2025-14761 dokumentiert.

Betroffene Versionen und Risiko

  • Betroffen sind aws_tools in den Versionen 12.0.0 bis 12.0.1 sowie 11.0.3 und darunter.
  • Gepatchte Fassungen stehen mit 11.0.4 und 12.0.2 bereit.

Warum ist das relevant? Die AWS-Toolbox wird häufig eingesetzt, um S3, CloudFront oder weitere AWS-Dienste in TYPO3 zu integrieren. Eine unsichere kryptografische Implementierung kann dazu führen, dass Datenintegrität oder Vertraulichkeit gefährdet werden, etwa durch angreifbare Signaturen oder schwache Prüfmechanismen. Je nach Einsatzszenario kann dies Manipulationen von übertragenen Inhalten begünstigen oder Zugriffstoken/Signaturen schwächen. Die technische Ausnutzung ist im Netzwerkkontext möglich und erfordert in der Regel nur geringe Hürden – entsprechend dringend ist ein Update.

Empfohlene Maßnahmen

Handeln Sie zeitnah, insbesondere wenn Sie als Agentur mehrere Kundensysteme betreuen:

  1. Version prüfen:
    • Im TYPO3-Backend: Versionsstand der Extension aws_tools kontrollieren.
    • In Composer-Projekten: composer.lock auf leuchtfeuer/aws-tools und aws/aws-sdk-php prüfen.
  2. Update einspielen:
    • Aktualisieren Sie aws_tools auf 11.0.4 bzw. 12.0.2 (je nach eingesetzter Hauptversion).
    • Ziehen Sie parallel das AWS PHP SDK auf den jeweiligen sicheren Stand nach.
  3. Nacharbeiten:
    • TYPO3-Caches leeren, Deployment neu ausrollen.
    • Logfiles auf Auffälligkeiten prüfen.
    • Falls relevant: Schlüssel/Secrets rotieren und Signatur-/Policy-Einstellungen bei AWS überprüfen.
  4. Prävention:
    • Security-Alerts für genutzte Pakete aktivieren.
    • Regelmäßige Extension- und Abhängigkeitsupdates einplanen.
    • Empfehlungen aus dem TYPO3 Security Guide beachten.

Wie JAR Media Sie unterstützt

Als auf TYPO3 spezialisierter Entwicklungspartner für Marketing-, Design- und Werbeagenturen übernehmen wir Wartung und Updates Ihrer Kundensysteme – von der Extension-Ebene bis hin zu Core-Major-Releases. Für den nachhaltigen Betrieb bieten wir unsere TYPO3-Update-Flatrate: Wir halten Installationen kontinuierlich aktuell – inklusive künftiger Major-Versionen – zum festen Preis von 300 € pro Monat. Wenn beim Einstieg bereits ein Versionssprung nötig ist, berechnen wir einmalig 3.600 € je anstehender TYPO3-Major-Version. Beispiel: Von TYPO3 v10 auf v12 fallen initial 7.200 € an, danach läuft die Flatrate für 300 € monatlich weiter und deckt alle folgenden Major-Updates ab.

Für Agenturen mit eigenen Entwicklerteams übernehmen wir gern Teilprojekte oder den technischen Unterbau: von der Analyse betroffener Extensions über sichere Update-Pfade bis zur Qualitätssicherung im Deployment. Alternativ arbeiten wir projektbasiert agil und transparent nach Aufwand.

Sprechen Sie uns an, wenn Sie:

  • aws_tools aktualisieren und die zugrundeliegenden Abhängigkeiten sicher aufstellen möchten,
  • mehrere Kundeninstanzen zentral und planbar warten wollen,
  • einen verlässlichen Prozess für wiederkehrende Sicherheits- und Funktionsupdates benötigen.

Hinweis: Unsere Leistungen richten sich an Agenturen und Endkunden in Deutschland.

Kennen Sie schon unsere
TYPO3-Update-Flatrate?

Gerne bieten wir Ihnen unsere TYPO3-Update-Flatrate an. Wir halten Ihre Seite ganz ohne ihr Zutun im Hintergrund immer aktuell. Auch über Major-Versionen hinweg.
Das Beste: Wir veranschlagen dafür einen monatlichen Festpreis - garantiert keine versteckten Kosten.

Lassen Sie Ihre Kontaktdaten im nachfolgenden Formular, um weitere Informationen zu erhalten.

Wir geben diese Nummer niemals weiter.
Nur zur Bearbeitung dieser Anfrage. Wir versenden niemals Spam.