HOME
COMPANY
SUPPORT
ENTERPRISE
CONTACT US
 
病毒资料查询
漏洞信息列表
间谍软件列表
系统补丁列表
安全新闻
KILL安全产品试用

 

  主页  >>安全信息

IBM发布6个Lotus Notes高危等级安全漏洞升级补丁
作者:
文章来源:硅谷动力

    IBM公司日前发布升级补丁,封堵Lotus Notes当中6个高危安全漏洞。据了解,当用户通过Notes附件查看器读取文件时,攻击者可能运行远程恶意代码。

    漏洞是由丹麦安全专家本周五发现的,受到影响的版本包括Lotus Notes 6.5.4、7.0以及之前的版本。安全专家Thomas Kristensen表示,“这是一个非常严重的问题,因为目前大批企业使用Lotus Notes。当用户收到带有附件的电子邮件时,他们往往需要点击附件进行阅读,因而系统也就容易受到远程攻击。”

    IBM公司本周发布升级版本7.0.1。此前,该公司曾于去年12月份发布6.5.5版本。IBM公司称,专家共发现6个漏洞,其中包括5个缓冲器溢出漏洞和1个目录游走漏洞。为了成功利用这些漏洞,攻击者需要发送附件给用户,而用户必须双击才能查看这些附件。

    该专家表示,当用户在附件查看器内解压文件名较长的压缩文件时,漏洞将被攻击者利用,并导致缓冲器溢出,系统也将被远程控制。此外,当用户用户通过附件查看器打开文件名过长的编码文件时,系统也将被控制。

    Kristensen表示,恶意编码文件将导致缓冲器溢出,并导致系统被远程控制。作为内置软件,Lotus附件查看器允许用户查看多种格式的文件,而不需要在系统中安装专门的阅读软件。

 

相关文章 
针对Adobe Flash Player安全漏洞的建议
Microsoft 安全公告 MS06-057
Microsoft 安全公告 MS06-059
Microsoft 安全公告 MS06-058
 

 

    北京冠群金辰软件有限公司 版权所有2008-2011
Copyright(c)2008 by kill.com.cn All right reserver
公司简介 | 荣誉证书 | 销售许可 | 联系我们 | 加入我们   
ICP备案编号:京ICP备05003498号
jia.lihua@ca-jc.com ; zhou.weichen@ca-jc.com; xu.jianbin@ca-jc.com; yu.shenbao@ca-jc.com; chen.zhongyi@ca-jc.com