Ergebnis 1 bis 3 von 3

Thema: Sicherheits-Patches für alle vBulletin 4 Suite Versionen veröffentlicht

  1. #1
    vBulletin-Germany Team Avatar von pogo
    Registriert seit
    01.06.2001
    Ort
    Hannover
    Alter
    36
    Beiträge
    13.901
    Blog-Einträge
    5

    Sicherheits-Patches für alle vBulletin 4 Suite Versionen veröffentlicht

    Sicherheits-Patches für alle vBulletin 4 Suite Versionen veröffentlicht

    Wir wurden auf eine Sicherheitslücke im Blog der vBulletin Suite hingewiesen, die einem Benutzer ermöglicht, Blog-Einträge zu verfassen, obwohl er nicht die Rechte dazu haben sollte.

    Um die Sicherheit von vBulletin Suite weiter zu stärken, haben wir für alle vBulletin 4 Suite Versionen Sicherheits-Patches veröffentlicht und alle Downloadversionen im Kundenbereich entsprechend aktualisiert, die nun zusätzliche Überprüfungen der Rechte enthalten.

    vBulletin 4.x Forum und vBulletin 3.x sind nicht von dieser Sicherheitslücke betroffen.


    Wenn Sie vBulletin 3.x mit dem Blog-Add-on nutzen, lesen Sie bitte hier weiter.


    Wie bei allen sicherheitsrelevanten Veröffentlichungen empfehlen wir allen Kunden, die vBulletin 4.x Suite einsetzen, sobald wie möglich den Patch einzuspielen, um mögliche Schäden durch das Ausnutzen von Sicherheitslücken zu vermeiden.


    Hinweis: Die Patch Level Versionsnummern von vBulletin 4 Forum wurden ebenfalls geändert. Sie müssen vBulletin 4 Forum aber nicht patchen!


    So aktualisieren Sie Ihr vBulletin Suite mit dem Patch
    Es ist sehr einfach, dieses Problem zu beheben.
    Sie müssen kein Upgradeskript starten!
    Sie müssen nur die Dateien aus dem Patchpaket auf Ihren Server hochladen.


    Laden Sie die Patch-Datei für Ihre vBulletin Forum/Suite Version von der Patchseite im Kundenbereich herunter, entpacken Sie sie und laden Sie die Dateien auf Ihren Webserver hoch. Überschreiben Sie dabei alle bestehenden Dateien. Dadurch wird Ihre vBulletin-Installation auf die jeweilige Patch Level Version aktualisiert.

    Wurden alle Dateien korrekt überschrieben, sehen Sie im Administrator-Kontrollzentrum die aktuelle Version 4.x.x Patch Level x. Im Forum selbst wird weiterhin die Version 4.x.x angezeigt ohne den Zusatz Patch Level x.

    Im Patch enthaltene Dateien (nur die neu hinzugekommenen/geänderten):

    • blog_post.php
    • /includes/version_vbulletin.php


    So aktualisieren Sie ältere Versionen von vBulletin 4
    Laden Sie sich bitte das komplette vBulletin-Paket aus dem Kundenbereich herunter und folgen Sie beim Aktualisieren bitte den Hinweisen in diesem Beitrag.



    Was bedeutet Patch Level und was ist der Unterschied zu einer normalen Veröffentlichung?
    Um schneller auf neu entdeckte Sicherheitslücken oder andere Probleme reagieren zu können, wurde das sogenannte Patch Level-System (PL) eingeführt.

    Um dieses System so einfach wie möglich zu halten, müssen Sie bei einem Patch auf eine Patch Level-Version kein Upgradeskript ausführen. Die Patch-Pakete enthalten nur die fehlerbereinigten Dateien und die Versionsdatei version_vbulletin.php. So können Sie nach dem Patchen sehen, dass Ihr vBulletin dem richtigen Patch Level entspricht.



    Patch für vBulletin 4.x Suite herunterladen
    Laden Sie die Patch-Datei für Ihre Version von der Patchseite im Kundenbereich herunter.



    vBulletin 4.x Suite herunterladen
    vBulletin Suite wartet im Kundenbereich bei vBulletin-Germany auf Sie.

  2. #2
    vBulletin-Germany Team Avatar von pogo
    Registriert seit
    01.06.2001
    Ort
    Hannover
    Alter
    36
    Beiträge
    13.901
    Blog-Einträge
    5
    Alle aktuellen Versionen im Überblick:

    vBulletin 4.1.9 Patch Level 1
    vBulletin 4.1.8 Patch Level 1
    vBulletin 4.1.7 Patch Level 3
    vBulletin 4.1.6 Patch Level 3
    vBulletin 4.1.5 Patch Level 4
    vBulletin 4.1.4 Patch Level 6
    vBulletin 4.1.3 Patch Level 6
    vBulletin 4.1.2 Patch Level 6
    vBulletin 4.1.1 Patch Level 6
    vBulletin 4.1.0 Patch Level 7
    vBulletin 4.0.8 Patch Level 7
    vBulletin 4.0.7 Patch Level 6
    vBulletin 4.0.6 Patch Level 7
    vBulletin 4.0.5 Patch Level 6
    vBulletin 4.0.4 Patch Level 7
    vBulletin 4.0.3 Patch Level 6
    vBulletin 4.0.2 Patch Level 10
    vBulletin 4.0.1 Patch Level 6
    vBulletin 4.0.0 Patch Level 7


    Welche Version Sie einsetzen, sehen Sie auf der Startseite des Administrator-Kontrollzentrums.



  3. #3
    vBulletin-Germany Team Avatar von pogo
    Registriert seit
    01.06.2001
    Ort
    Hannover
    Alter
    36
    Beiträge
    13.901
    Blog-Einträge
    5

    Patch für vBulletin 3.x inkl. Blog-Add-on

    Wenn Sie vBulletin 3.x inkl. dem Blog-Add-on nutzen, sollten Sie den angehängten Patch installieren, um die Sicherheitslücke zu schließen.


    1. Melden Sie sich dazu im Administrator-Kontrollzentrum an und gehen Sie zu
      Add-ons & Plug-ins -> Add-ons verwalten -> [Add-on hinzufügen/importieren]


    2. Klicken Sie auf Durchsuchen... und wählen Sie die von hier heruntergeladene Datei product-vbblogpl1.xml aus.

    3. Klicken Sie auf Importieren, um den Patch zu installieren.
    Angehängte Dateien Angehängte Dateien

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. Antworten: 2
    Letzter Beitrag: 07.11.2011, 22:12
  2. Antworten: 1
    Letzter Beitrag: 07.11.2011, 22:12
  3. Allgemein - Frage zu "Sicherheits-Patches für alle vBulletin 4 Versionen veröffentlicht"
    Von Caretaker2k im Forum vBulletin 4 Fragen und Probleme
    Antworten: 10
    Letzter Beitrag: 27.07.2011, 17:21
  4. Antworten: 0
    Letzter Beitrag: 20.07.2011, 15:55
  5. Antworten: 0
    Letzter Beitrag: 06.04.2011, 18:39

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •