IBM Lotus Notes 檔案檢視器多個漏洞
最後更新
2011年05月26日 10:05
發佈日期:
2011年05月26日
3410
觀看次數
風險: 高度風險
類型: 用戶端 - 辦公室應用
在 IBM Lotus Notes 發現多個漏洞,惡意使用者可利用漏洞控制使用者的系統。
- 當編譯 Excel 試算表內的 Binary File Format (BIFF) 記錄時,xlssr.dll 內的錯誤可被利用導致堆疊緩衝區滿溢。
- 當編譯 LZH 檔案格式時 lzhsr.dll 內的不明錯誤可被利用引致緩衝區滿溢。
- 當編譯 RTF 檔案格式時 rtfsr.dll 內的不明錯誤可被利用引致緩衝區滿溢。
- 當編譯某些微軟 Office 文件時 mw8sr.dll 內的不明錯誤可被利用引致緩衝區滿溢。
- 當編譯 Applix 試算表時 assr.dll 內的不明錯誤可被利用引致緩衝區滿溢。
- 當編譯 Lotus Notes .prz 檔案格式時 kpprzrdr.dll 內的不明錯誤可被利用引致緩衝區滿溢。
- 當編譯 Lotus Notes .zip 檔案格式時 kvarcve.dll 內的不明錯誤可被利用引致緩衝區滿溢。
影響
- 遠端執行程式碼
受影響之系統或技術
- IBM Lotus Notes 版本 8.0 及 8.5
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
漏洞識別碼
資料來源
相關連結
分享至