CERT-FI haavoittuvuustiedote 042/2010
2.3.2010
Lotus iNotes -ohjelmiston ActiveX-komponenteissa haavoittuvuus
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
- ongelman rajoittaminen
|
Lisätietoja |
Lotus iNotes -ohjelmistossa on löytynyt haavoittuvuus joka voi mahdollistaa hyökkääjän ohjelmakoodin suorittamisen kohdejärjestelmässä. Haavoittuvuus sijaitsee iNotes-ohjelmiston ActiveX-komponenteissa. Haavoittuvuutta voidaan hyväksikäyttää muun muassa houkuttelemalla käyttäjä tietyllä tavalla laaditulle www-sivustolle Internet Explorer -selainta käyttäen.
HAAVOITTUVAT OHJELMISTOT:
- Lotus iNotes versiot 6.5, 7.0 ja 8.0
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva ohjelmisto versioon 7.0.4 tai 8.5.
Vaihtoehtoisesti haavoittuvien ActiveX-komponenttien (CLSID: 3BFFE033-BF43-11d5-A271-00A024A51325, CLSID: 983A9C21-8207-4B58-BBB8-0EBC3D7C5505, CLSID: E008A543-CEFB-4559-912F-C27C2B89F13B, CLSID: 75AA409D-05F9-4f27-BD53-C7339D4B1D0A) ajamisen voi kieltää väliaikaisesti Microsoftin sivuilla kuvatulla tavalla: http://support.microsoft.com/kb/240797.
LISÄTIETOA:
PÄIVITYSHISTORIA:
2.3.2010, kello 15.07: Julkaistu
| Sivua päivitetty 02.03.2010 |
|
 |
Tulostusversio |