Notes Domino FAQ

Sicherheitsprobleme in Notes/Domino
Kategorie: Lotus Workplace

Die Schwachstellen führen teilweise zu einem instabilen Client/Server durch Fehler im NRPC Protokoll.
Ein anderes Problem führt durch Änderungen an der Notes.ini zum Absturz des Notes Client.

IBM Lotus Support Technotes zu den Problemen:

Technote# 1202437:  CERT VU#699798 - Lotus Domino allows HTTP header injection
http://www-1.ibm.com/support/docview.wss?rs=463&uid=swg21202437 

Technote# 1202525:  Potential Denial of Service Vulnerability During Notes Authentication

http://www-1.ibm.com/support/docview.wss?rs=463&uid=swg21202525

Technote# 1202431:  Buffer Overruns in Certain Date Fields Cause Domino Server Crash

http://www-1.ibm.com/support/docview.wss?rs=463&uid=swg21202431

Technote# 1202526:  Potential Denial of Service Vulnerability in Notes Client

http://www-1.ibm.com/support/docview.wss?rs=463&uid=swg21202526

Siehe auch: http://www-128.ibm.com/developerworks/lotus/security/

Mit dem Update auf Notes/Domino 6.5.4 (bzw. 6.0.5) werden diese Fehler behoben.

Quelle: Lotus.com

Übersicht nach Datum
DominoTeam Letzte Änderung: 04/11/2005 12:12:29 PM


[ Home ] [ News ] [ Tipps&Tricks ] [ Buchtipps ] [ Suche ] [ Impressum ] [ Kontakt ]