Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Haavoittuvuudet > 2010 > CERT-FI haavoittuvuustiedote 042/2010

CERT-FI haavoittuvuustiedote 042/2010

Palvelimet ja palvelinsovellukset Työasemat ja loppukäyttäjäsovellukset Verkon aktiivilaitteet Matkaviestimet Sulautetut järjestelmät Muut

2.3.2010

Lotus iNotes -ohjelmiston ActiveX-komponenteissa haavoittuvuus

     
Kohde: - työasemat ja loppukäyttäjäsovellukset
Lisätietoja
Hyökkäystapa: - etäkäyttö
Lisätietoja
Hyväksikäyttö: - komentojen mielivaltainen suorittaminen
Lisätietoja
Ratkaisu: - korjaava ohjelmistopäivitys
- ongelman rajoittaminen
Lisätietoja

Lotus iNotes -ohjelmistossa on löytynyt haavoittuvuus joka voi mahdollistaa hyökkääjän ohjelmakoodin suorittamisen kohdejärjestelmässä. Haavoittuvuus sijaitsee iNotes-ohjelmiston ActiveX-komponenteissa. Haavoittuvuutta voidaan hyväksikäyttää muun muassa houkuttelemalla käyttäjä tietyllä tavalla laaditulle www-sivustolle Internet Explorer -selainta käyttäen.

HAAVOITTUVAT OHJELMISTOT:

  • Lotus iNotes versiot 6.5, 7.0 ja 8.0

RATKAISU- JA RAJOITUSMAHDOLLISUUDET:

Päivitä haavoittuva ohjelmisto versioon 7.0.4 tai 8.5.

Vaihtoehtoisesti haavoittuvien ActiveX-komponenttien (CLSID: 3BFFE033-BF43-11d5-A271-00A024A51325, CLSID: 983A9C21-8207-4B58-BBB8-0EBC3D7C5505, CLSID: E008A543-CEFB-4559-912F-C27C2B89F13B, CLSID: 75AA409D-05F9-4f27-BD53-C7339D4B1D0A) ajamisen voi kieltää väliaikaisesti Microsoftin sivuilla kuvatulla tavalla: http://support.microsoft.com/kb/240797.

LISÄTIETOA:

PÄIVITYSHISTORIA:

2.3.2010, kello 15.07: Julkaistu

Sivua päivitetty 02.03.2010   Tulostusversio Tulostusversio