Seleccionar Idioma

¿Quién está en línea?

We have 132 guests online

Busca en el Sitio

Ejecución remota de código en IBM Lotus Notes 6.x y 7.x
User Rating: / 0
PoorBest 
Saturday, 23 February 2008 18:14
smaller text tool iconmedium text tool iconlarger text tool icon
Se ha encontrado una vulnerabilidad en IBM Lotus Notes que podría ser explotada por un atacante para saltarse restricciones de seguridad o ejecutar código arbitrario.

La vulnerabilidad está causada por un error en el plugin de Java al procesar código JavaScript especialmente manipulado. Esto podría ser aprovechado por un atacante remoto para comprometer un sistema vulnerable si un usuario abre un email especialmente manipulado que contenga un applet de Java malicioso.

La vulnerabilidad sólo afecta si la opción "Enable Java access from JavaScript" está activada en las preferencias de usuario.

Para Lotus Notes 6.x y 7.x se recomienda actualizar a IBM Lotus Notes versión 7.0.2, disponible desde:
http://www.ibm.com/software/lotus/support/upgradecentral/index.html

Fuente: Hispasec Sistemas 

Comments
Add New Search
Write comment
Name:
Email:
 
Website:
Title:
UBBCode:
[b] [i] [u] [url] [quote] [code] [img] 
 
:angry::0:confused::cheer:B)
:evil::silly::dry::lol::kiss:
:D:pinch::(:shock::X
:side::):P:unsure::woohoo:
:huh::whistle:;):s:!:
:?::idea::arrow:
Please input the anti-spam code that you can read in the image.

3.26 Copyright (C) 2008 Compojoom.com / Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved."

 
          Creative Commons License