IBM Lotus Notes Java 插件繞過沙箱保安漏洞
最後更新
2011年01月28日
發佈日期:
2008年02月21日
2968
觀看次數
風險: 中度風險
在 IBM Lotus Notes 發現漏洞,可被遠端攻擊者繞過保安限制及執行任意程式碼。由於處理特製的 JavaScript 程式碼時,Java 插件 (plug-in) 會產生錯誤。攻擊者可以透過傳送特製並內含惡意 Java applet 的電子郵件,利用此漏洞危及受影響的系統。
注意: 這漏洞只影響開啟了使用者選項中 "Enable Java access from JavaScript" 的 Lotus Notes 用戶端
影響
- 遠端執行程式碼
- 繞過保安限制
受影響之系統或技術
- IBM Lotus Notes 6.5.x 版本
- IBM Lotus Notes 7.x 版本
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
升級至 IBM Lotus Notes 7.0.2 版本:
http://www.ibm.com/software/lotus/support/upgradecentral/index.html
漏洞識別碼
資料來源
相關連結
分享至