|
Piotr Błaszczeć
|
|
czwartek, 29 marca 2007 12:17 |
Zero Day Initiative oraz iDefense wykryły praktycznie w tym samym czasie różne luki dotyczące IBM Lotus Domino. Portal FrSIRT ocenił luki jako krytyczne a dotyczą one zdalnego przepełnienia bufora IMAP Servera (Remote Buffer Overflow) oraz podatności IBM Lotus Domino Web Access na Cross Site Scripting. Luki te mogą umożliwić zdalną kompromitację systemu.
Kompromitacja może polegać albo na zdalnej możliwości zaaplikowania kodu przez hackera lub na zawieszenia serwera. Luki dotyczą takich wersji jak:
- IBM Lotus Domino versions 6.x
- IBM Lotus Domino versions 7.x
Natomiast firma IBM już przygotowała poprawki pod adresem:
http://www14.software.ibm.com/webapp/download/support.jsp
Więcej na stronach:
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=493
http://www.zerodayinitiative.com/advisories/ZDI-07-011.html
http://www.frsirt.com/english/advisories/2007/1133
|