ADDUCO SICHERHEITSHINWEIS - Sicherheits-Patches für vBulletin 4.x

ADDUCO SICHERHEITSHINWEIS
http://www.vbulletin-germany.com/
7. April 2011

Dies sind die Themen dieses E-Bulletins:

* Sicherheits-Patches für vBulletin 4.x
* So patchen Sie Ihr vBulletin Forum/Suite


--------- SICHERHEITS-PATCHES FÜR VBULLETIN 4.X ----------

Ein Fehler in einer Datenbankabfrage, die für die
Suchfunktion benötigt wird, ermöglicht es, beliebige
Datenbankabfragen mittels einer SQL-Injektion auszuführen.
Um diesen Fehler zu beheben, haben wir für alle vBulletin 4
Versionen Sicherheits-Patches veröffentlicht und alle
Downloadversionen im Kundenbereich entsprechend aktualisiert.

Uns ist keine vBulletin-Installation bekannt, die durch
diese Sicherheitslücke kompromittiert wurde.
vBulletin 3.x ist nicht von dieser Sicherheitslücke betroffen.

Wie bei allen sicherheitsrelevanten Veröffentlichungen
empfehlen wir allen Kunden, die vBulletin 4.x einsetzen,
sobald wie möglich den Patch einzuspielen, um mögliche
Schäden durch das Ausnutzen von Sicherheitslücken zu vermeiden.


Weitere Informationen zu der Veröffentlichung der
Sicherheits-Patches finden Sie im Forum von vBulletin-Germany:
http://www.vbulletin-germany.com/for...read.php/54209


-------- SO PATCHEN SIE IHR VBULLETIN FORUM/SUITE --------

Laden Sie die Patch-Datei für Ihre vBulletin Forum/Suite
Version von der Patchseite im Kundenbereich herunter,
entpacken Sie sie und laden Sie die Dateien auf Ihren
Webserver hoch. Überschreiben Sie dabei alle bestehenden
Dateien. Dadurch wird Ihre vBulletin-Installation auf die
jeweilige Patch Level Version aktualisiert.
http://members.vbulletin-germany.com/patches.php

Wurden alle Dateien korrekt überschrieben, sehen Sie im
Administrator-Kontrollzentrum die aktuelle Version
4.x.x Patch Level x. Im Forum selbst wird weiterhin die
Version 4.x.x angezeigt ohne den Zusatz Patch Level x.

Sie müssen kein Upgradeskript starten!
Sie müssen nur die Dateien aus dem Patchpaket auf Ihren
Server hochladen.

Patchseite im Kundenbereich:
http://members.vbulletin-germany.com/patches.php