CNET科技资讯网2月13日国际报道 IBM 公司已经发布一款补丁软件修正了Lotus Notes 中的6 个“高危”缺陷。当用户通过Notes 附件浏览器访问文件时,这些缺陷可以使恶意黑客远程地执行任意的代码。
据发现这些缺陷的安全厂商Secunia 称,这些缺陷影响Lotus Notes 6.5.4 和7.0 ,或者更早的版本。
Secunia 的技术总监克里斯藤森表示,由于有大量的企业用户在使用Lotus Notes ,这是一个大问题。当用户收到带有附件的电子邮件时,他们通常会点击并阅读附件,此时他们的系统就可能受到远程攻击。
IBM 上周发布了Lotus Notes 7.0.1 ,去年12月份发布了Lotus Notes 6.5.5.IBM 在其公告中表示,Secunia 向我们报告了5 个缓冲区溢出缺陷和KeyView 阅读软件中的一个目录遍历软件。
为了成功地利用这些缺陷,黑客需要向用户发送一个经过特别设计的电子邮件附件文件,用户则需要点击并“阅读”该附件。
例如,当用户检查ZIP 文档中一个文件是否存在时就会出现一个缺陷;当用户在Notes 附件阅读软件中解压一个文件名较长的文件时,黑客也可能利用Notes 中的缺陷,引发缓冲区溢出缺陷,远程地执行任意代码。
当利用Notes 附件阅读软件打开具有超长文件名的加密文件时,用户也可能会发现他们的系统受到了攻击。克里斯藤森表示,恶意的加密文件会引发缓冲区溢出缺陷和远程代码执行。
Lotus Notes 发现的其它缺陷包括HTML浏览软件中的一个边界错误。当用户浏览恶意的HTML文档时,黑客可能利用该缺陷,完全控制运行Lotus Notes 的系统。
自由广告区 |
分类导航 |
邮件新闻资讯: IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮 电子邮箱 | 反垃圾邮件|邮件客户端|网络安全 行业数据 | 邮件人物 | 网站公告 | 行业法规 网络技术: 邮件原理 | 网络协议 | 网络管理 | 传输介质 线路接入 | 路由接口 | 邮件存储 | 华为3Com CISCO技术 | 网络与服务器硬件 操作系统: Windows 9X | Linux&Uinx | Windows NT Windows Vista | FreeBSD | 其它操作系统 邮件服务器: 程序与开发 | Exchange | Qmail | Postfix Sendmail | MDaemon | Domino | Foxmail KerioMail | JavaMail | Winwebmail |James Merak&VisNetic | CMailServer | WinMail 金笛邮件系统 | 其它 | 反垃圾邮件: 综述| 客户端反垃圾邮件|服务器端反垃圾邮件 邮件客户端软件: Outlook | Foxmail | DreamMail| KooMail The bat | 雷鸟 | Eudora |Becky! |Pegasus IncrediMail |其它 电子邮箱: 个人邮箱 | 企业邮箱 |Gmail 移动电子邮件:服务器 | 客户端 | 技术前沿 邮件网络安全: 软件漏洞 | 安全知识 | 病毒公告 |防火墙 攻防技术 | 病毒查杀| ISA | 数字签名 邮件营销: Email营销 | 网络营销 | 营销技巧 |营销案例 邮件人才:招聘 | 职场 | 培训 | 指南 | 职场 解决方案: 邮件系统|反垃圾邮件 |安全 |移动电邮 |招标 产品评测: 邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端 |