vBulletin 3.5.6
Ein bisher nicht dokumentiertes Verhalten in allen Windows-Versionen des Internet Explorers führt dazu, dass vBulletin über eine XSS-Schwachstelle anfällig ist. Daher wird mit vBulletin 3.5.6 ein präventives Sicherheitsrelease veröffentlicht, bevor die Schwachstelle über den Internet Explorer ausgenutzt werden kann.
Wir empfehlen allen Kunden, die noch vBulletin 3.5 einsetzen, sobald wie möglich auf vBulletin 3.5.6 zu aktualisieren oder den Patch einzuspielen.
Bitte beachten Sie, dass unsere empfohlene Version von vBulletin 3.6.3 ist und Sie daher ein Upgrade auf diese Version vorziehen sollten.
Ein vollständiges Upgrade auf vBulletin 3.5.6 behebt nebenbei noch ein paar Fehler, wie z.B. ein Kompatibilitätsproblem mit PHP 5.2.0. Zusätzlich werden HttpOnly Cookies eingeführt, die die Gefahr datenstehlender XSS-Angriffe zu vermeiden helfen.
So aktualisieren Sie Ihr vBulletin, um die XSS-Schwachstelle zu beseitigen:
Beachten Sie bitte, dass auch alle anderen vBulletin-Versionen von dieser XSS-Schwachstelle betroffen sind. Lesen Sie dazu bitte die entsprechenden Ankündigungen!
Sie haben zwei Möglichkeiten, die XSS-Schwachstelle zu beseitigen:
- Vollständiges Upgrade: Der beste Weg, das Problem zu beheben, ist ein vollständiges Upgrade, indem das komplette vBulletin 3.5.6 Paket aus dem Kundenbereich heruntergeladen und das normale Upgrade durchgeführt wird.
- Patch: Laden Sie die Patch-Datei aus dem Anhang des nächsten Beitrags herunter, entpacken Sie sie und laden Sie die Dateien auf Ihren Webserver. Überschreiben Sie dabei alle bestehenden Dateien. Die Patch-Datei ist auch auf der Patchseite im Kundenbereich verfügbar!
Hinweise, Anleitungen und Diskussion zu dieser Veröffentlichung




Zitieren
Lesezeichen