跳至主內容

IBM Lotus iNotes 上載模組 ActiveX 控制項緩衝區滿溢漏洞

最後更新 2012年06月11日 11:48 發佈日期: 2012年06月11日 2250 觀看次數

風險: 高度風險

類型: 伺服器 - 其他伺服器

類型: 其他伺服器

在 IBM Lotus iNotes Module ActiveX Control發現漏洞,惡意的人可控制使用者系統。

由於dwa85W.dll模組產生錯誤導致漏洞,惡意的人可利用漏洞,透過分配一個過長的字串到 "Attachment_Times" 屬性,導致緩衝記憶體滿溢。
成功利用漏洞的攻擊者可執行任意程式碼。
 


影響

  • 遠端執行程式碼

受影響之系統或技術

  • IBM Lotus iNotes 8.5.x
  • IBM Lotus iNotes Upload Module ActiveX Control 8.x

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 安裝 Interim Fix 1 於版本 8.5.3 Fix Pack 1。

漏洞識別碼


資料來源


相關連結