Taloussanomat
Lue uutinen mobiilisivustolla
Sekä Notesista että Dominosta

IBM paikkasi kriittisiä Lotus-haavoittuvuuksia

24.10.2007 10:00 IBM on julkaissut useita päivityksiä Lotus Notes- ja Domino-ohjelmistoilleen. Hyvin kriittisiksi luokitellut haavoittuvuudet tarjoavat hyökkääjälle mahdollisuuden kohdekoneiden haltuunottoon ja tietovuotoihin.

IBM:n Lotus Notesista on löydetty useita tietoturvahaavoittuvuuksia, joita voidaan hyödyntää erilaisiin hyökkäys- ja tietovuototarpeisiin.

Osa haavoittuvuuksista liittyy kolmannen osapuolen tiedostomuotojen näyttölaajennuksiin, joista on löydetty puskurin ylivuotoja. Näitä haavoja voidaan hyödyntää, jos Notes-käyttäjä saadaan houkuteltua avaamaan hyökkääjän luoma haittatiedosto.

Lisäksi Notesin html-viestien näyttämisestä vastaavasta komponentista on löydetty rajantarkistusvirhe, jonka avulla voidaan aiheuttaa puskurin ylivuoto, jos käyttäjä käsittelee haitallista html-sähköpostia.

Lisäksi turvaton käyttöoikeuksien käsittely tarjoaa paikalliselle käyttäjälle mahdollisuuden penkoa muiden käyttäjien tietoja.

Lotus Notesin tietoturvahaavoittuvuudet koskevat pääosin Notesin 6- ja 7-versioita. Haavat ovat paikattavissa päivittämällä 7.0.3- tai 8.0-versioon. Tosin WordPerfect-tiedostojen käsittelyyn liittyvää haavoittuvuutta ei olla paikattu 8-versiossa.

Myös IBM:n Lotus Domino -palvelinohjelmistosta on löydetty useita tietoturvahaavoittuvuuksia, joiden avulla hyökkääjä voi saada pääsyn järjestelmään tai hankkia arkaluontoisia tietoja.

Tietoturvayhtiö Secunia on luokitellut Domino-haavat keskiluokan uhaksi. Notesia koskevien haavoittuvuudet ovat luokiteltu hyvin kriittisiksi. Dominon haavat ovat paikatut ohjelmiston 7.0.3- ja 8.0-versioissa.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (3)

Huono 0
IBM on julkaissut useita päivityksiä Lotus Notes- ja Domino-ohjelmistoilleen. Hyvin kriittisiksi luokitellut haavoittuvuudet tarjoavat hyökkääjälle mahdollisuuden kohdekoneiden haltuunottoon ja tietovuotoihin.
Digitoday
Huono 0
Ei se aukoton ole tuo IBM:kään.
Reikää pukkaa
Huono 0
ja myös Notes on matolaatikko
Taas on yksi ikoni särkynyt
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Otto-automaatit pysyvät Tiedon valvonnassa

27.05.2009 Tietotekniikkatalo Tieto on saanut viiden vuoden jatkosopimuksen Otto-käteisautomaattiverkon tietojärjestelmien kehittämisestä ja ylläpidosta.

.