Security-issues opgelost in ND7.0.1 en ND6.5.5
Category SecurityBookmark :
We hebben nog geen definitieve uitslag van IBM met betrekking tot het eerder gemelde probleem in ND7.0.1, maar vandaag zijn er wel wat redenen bekend geworden om wél te upgraden. Secunia en iDefense hebben een drietal beveiligingsproblemen bij IBM aangemeld:
- Een DoS vulnerability in de LDAP taak;
- Een script insertion probleem met Domino Web Access;
- En enkele issues met de Noted File viewers.
De issues zien er niet eenvoudig exploitabel uit; maar onmogelijk is het zeker niet. Ik ga de technotes later nog een keer uitgebreid bekijken voor verdere analyse.
Deze problemen zijn gefixed in ND6.5.5 en ND7.0.1, maar voor het file viewer-issue bestaat ook een workaround voor lagere versies; die informatie is terug te vinden in de hierboven gelinkte IBM technote.
Deze informatie zal ook gepubliceerd worden op de Lotus Security pagina.
- 


Comments
Posted by Almar Diehl At 16:20:20 On 13-02-2006 | - Website - |