IBM Lotus iNotes 上載模組 ActiveX 控制項緩衝區滿溢漏洞
最後更新
2012年06月11日 11:48
發佈日期:
2012年06月11日
2327
觀看次數
風險: 高度風險
類型: 伺服器 - 其他伺服器
在 IBM Lotus iNotes Module ActiveX Control發現漏洞,惡意的人可控制使用者系統。
由於dwa85W.dll模組產生錯誤導致漏洞,惡意的人可利用漏洞,透過分配一個過長的字串到 "Attachment_Times" 屬性,導致緩衝記憶體滿溢。
成功利用漏洞的攻擊者可執行任意程式碼。
影響
- 遠端執行程式碼
受影響之系統或技術
- IBM Lotus iNotes 8.5.x
- IBM Lotus iNotes Upload Module ActiveX Control 8.x
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 安裝 Interim Fix 1 於版本 8.5.3 Fix Pack 1。
漏洞識別碼
資料來源
相關連結
分享至