Taloussanomat
Lue uutinen mobiilisivustolla
Versio 6.0 haavoittuva

Lotus Dominossa ja Lotus Notesissa aukkoja

18.2.2003 16:15 IBM:n Lotus Domino- ja Lotus Notes -ohjelmistoista on löydetty yhteensä kolme haavoittuvuutta,joiden avulla hyökkääjän on mahdollista suorittaa omaa koodiaan kohdejärjestelmässä.

Iso-Britannialaisen tietoturvayhtiö Next Generation Security Softwaren tutkija Mark Litchfield kertoi haavoittuvuuksista maanantaina Buqtraq-postilistalla. Litchfield kritisoi varoituksissaan IBM:ää, joka ei uusien 6.0.1-versioiden julkistuksen yhteydessä maininnut aiemmasta versiosta löydetyistä aukoista. IBM:n mukaan 6.0.1-versio kannataa ottaa käyttöön sen tarjoaman ohjelmistojen "laadun ja luotettavuuden" paranemisen vuoksi.

NGS kehottaa myös uuden version käyttöönottoon, tosin palvelinten ja tiedon suojaamiseksi mahdollisilta hyökkäysiltä, joihin löydetyt haavoittuvuudet saatavat johtaa. Versio 6.0.1 on saatavilla IBM:n Lotus-sivuilta.

Puskurinylivuotoa

Lotus Domino -sovellus/palvelinohjelmistosta löydetty haavoittuvuus liittyy sen uudelleenohjaustoimintoon. Haavoittuvuus voi johtaa puskurinylivuotoon, jonka avulla hyökkääjän on mahdollista saada palvelin hallintaansa verkon yli ja suorittaa siinä omaa ohjelmakoodiaan.

Viestien hallintaan käytetystä iNotesista on löydetty kaksi haavoittuvuutta, jotka myös liittyvät puskurin ylivuotoon. Molempien haavoittuvuuksien hyväksikäyttö voi johtaa hyökkääjän koodin suorittamiseen kohdejärjestelmässä.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Sed-televisioita ei tulekaan tänä vuonna

26.05.2007 Toshiba ei tuokaan tänä vuonna markkinoille uuteen sed-tekniikkaan perustuvia taulutelevisioitaan. Canon ei pysty toimittamaan Toshiban tarvitsemia näyttöjä.


Kolme vuotta sitten

Tietoturvayhtiö: Virukset iskevät myös Maceihin

26.05.2009 Applen antama käsitys Mac-tietokoneiden turvallisuudesta on väärä, tietoturvayhtiö Trend Micro oikoo Applea.

.