NEWS
  zurück
   
    13. Februar 2006:
Hoch kritische Lücken in Lotus Notes
   

 

   

Die Lücken könnten sich ausnutzen lassen um Sicherheitsrichtlinien zu umgehen oder das System eines Anwenders zu kontrollieren. Ein Sicherheitsloch betrifft die Datei kvarcve.dll. Mit einem speziell präparierten Zip-Archiv könnte ein Angreifer einen Buffer Overflow erzeugen. Danach ließe sich jeder Code auf dem gehackten System ausführen. Ein weiterer Fehler in dieser Bibliothek lässt das Löschen von jeglichen Dateien zu, auf die der Notes-Anwender Zugriff hat. Die Dateien uudrdr.dll, tarrdr.dll und htmsr.dll sind ebenfalls von eventuellen Buffer-Overflow-Angriffen nicht sicher. IBM hat bereits Updates zur Verfügung gestellt und rät auf die Versionen 6.5.5 oder 7.0.1 umzustellen. (www.tecchannel.de)