Taloussanomat
Lue uutinen mobiilisivustolla
Koskee Notesin 5-, 6-, 7- ja 8-versioita

Lotus Notesista löydettiin kriittinen tiedostohaavoittuvuus

28.11.2007 09:44 IBM:n Lotus Notes -työryhmäohjelmistosta on löydetty Lotus 1-2-3 -tiedostojen katseluun liittyvä hyvin kriittiseksi luokiteltu tietoturvahaavoittuvuus.

Lotus Notesin 5-, 6-, 7- ja 8-versioista löydetty Lotus 1-2-3 -tiedostojen katseluun liittyvä tietoturvahaavoittuvuus johtuu ohjelmiston mukana toimitetusta kolmannen osapuolen Autonomy Verity Keyview -kehityskirjaston virheistä.

Kehityskirjastoa hyödynnetään Notesin sähköpostiohjelman eri tiedostomuotojen esikatselussa. Vaikka haavoittuvuus onkin kolmannen osapuolen kirjastossa, sen tekee vaaralliseksi juuri Notesin tapa kertoa tietoja liitetiedostoista. Lotus Notes kun avaa tiedostot oikealla esikatselulaajennuksella, vaikka tiedoston pääte olisikin vaihdettu esimerkiksi vähemmän epäilyttäväksi .jpg:ksi.

Haavoittuvuuden hyödyntämiseen riittää, kun hyökkääjä lähettää haitalliseksi muokatun Lotus 1-2-3 -tiedoston Notes-käyttäjälle ja tämä yrittää esikatsella tiedostoa. Tällöin haitallisen tiedoston sisältämä haittakoodi suoritetaan uhrin koneella.

IBM on jo julkaissut haavoittuvuuden paikkaavan tietoturvapäivityksen Lotus Notesin 7- ja 8-versiolle. Turvapäivityksen saamiseksi yhtiön asiakkaiden täytyy ottaa yhteyttä IBM:n tukipalveluihin. Lisäksi haavoittuvuuden löytänyt Core Security on julkaissut neljä muuta tapaa tukkia tietoturva-aukko.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (4)

Huono 0
IBM:n Lotus Notes -työryhmäohjelmistosta on löydetty Lotus 1-2-3 -tiedostojen katseluun liittyvä hyvin kriittiseksi luokiteltu tietoturvahaavoittuvuus.
Digitoday
Huono 0
Tosi mielenkiintoista.
Tutkain
Huono 0
www.ihatenotes.com
I hate Notes
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Espanja koululaisten tietokoneilla kriisiä vastaan

27.05.2009 Espanjan koululaiset tulevat saamaan tietokoneen omakseen 5. luokalta alkaen. Se on yksi toimenpide maan parlamentin hyväksymässä "Escuela 2.0"-ohjelmassa, jolla halutaan nostaa maan koulujen tietoteknistä tasoa - ja toimia myös talouskriisiä vastaan.

.