|
|
| Sicherheitsprobleme in Notes/Domino |
Die Schwachstellen führen teilweise zu einem instabilen Client/Server durch Fehler im NRPC Protokoll.
Ein anderes Problem führt durch Änderungen an der Notes.ini zum Absturz des Notes Client.
IBM Lotus Support Technotes zu den Problemen:
Technote# 1202437: CERT VU#699798 - Lotus Domino allows HTTP header injection
http://www-1.ibm.com/support/docview.wss?rs=463&uid=swg21202437
Technote# 1202525: Potential Denial of Service Vulnerability During Notes Authentication
http://www-1.ibm.com/support/docview.wss?rs=463&uid=swg21202525
Technote# 1202431: Buffer Overruns in Certain Date Fields Cause Domino Server Crash
http://www-1.ibm.com/support/docview.wss?rs=463&uid=swg21202431
Technote# 1202526: Potential Denial of Service Vulnerability in Notes Client
http://www-1.ibm.com/support/docview.wss?rs=463&uid=swg21202526
Siehe auch: http://www-128.ibm.com/developerworks/lotus/security/
Mit dem Update auf Notes/Domino 6.5.4 (bzw. 6.0.5) werden diese Fehler behoben.
Quelle: Lotus.com
| Übersicht nach Datum | DominoTeam Letzte Änderung: 04/11/2005 12:12:29 PM |