|
Piotr Błaszczeć
|
|
poniedziałek, 01 marca 2010 22:13 |
|
IBM poprawił swoje oprogramowanie zapewniające dostęp do aplikacji Lotus Domino za pośrednictwem przeglądarki WWW. W oprogramowaniu IBM Lotus iNotes (wcześniej znane pod nazwą IBM Lotus Domino Web Access) znaleziono błędy, które zarówno Secunia jak i VUPEN Security oszacowało jako wysoce krytyczne.
IBM Lotus iNotes umożliwia dostęp do poczty, kalendarzy i kontaktów przez interfejs użytkownika telefonu Apple iPhone natomiast po pewnych modyfikacjach można przeprowadzić zdalnie atak, którego następstwem jest uzyskanie pełnego dostępu do systemu. W sumie błędów wykryto kilka a większość z nich związana jest z błędną obsługą kontrolek ActiveX.
Błędy występuje w wersjach:
IBM Lotus iNotes (Domino Web Access) wersje poniżej 8.5 IBM Lotus iNotes (Domino Web Access) wersje poniżej 7.0.4
Więcej na stronach: http://www.vupen.com/english/advisories/2010/0495 http://www-01.ibm.com/support/docview.wss?uid=swg21421808
|