跳至主內容

IBM Lotus Notes 檔案檢視器多個漏洞

最後更新 2011年05月26日 10:05 發佈日期: 2011年05月26日 3410 觀看次數

風險: 高度風險

類型: 用戶端 - 辦公室應用

類型: 辦公室應用

在 IBM Lotus Notes 發現多個漏洞,惡意使用者可利用漏洞控制使用者的系統。

  1. 當編譯 Excel 試算表內的 Binary File Format (BIFF) 記錄時,xlssr.dll 內的錯誤可被利用導致堆疊緩衝區滿溢。
  2. 當編譯 LZH 檔案格式時 lzhsr.dll 內的不明錯誤可被利用引致緩衝區滿溢。
  3. 當編譯 RTF 檔案格式時 rtfsr.dll 內的不明錯誤可被利用引致緩衝區滿溢。
  4. 當編譯某些微軟 Office 文件時 mw8sr.dll 內的不明錯誤可被利用引致緩衝區滿溢。
  5. 當編譯 Applix 試算表時 assr.dll 內的不明錯誤可被利用引致緩衝區滿溢。
  6. 當編譯 Lotus Notes .prz 檔案格式時 kpprzrdr.dll 內的不明錯誤可被利用引致緩衝區滿溢。
  7. 當編譯 Lotus Notes .zip 檔案格式時 kvarcve.dll 內的不明錯誤可被利用引致緩衝區滿溢。

影響

  • 遠端執行程式碼

受影響之系統或技術

  • IBM Lotus Notes 版本 8.0 及 8.5

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

 


漏洞識別碼


資料來源


相關連結