CH azonosító
CH-7950Angol cím
IBM Lotus Notes / Lotus Domino Java Multiple VulnerabilitiesFelfedezés dátuma
2012.11.15.Súlyosság
MagasÉrintett rendszerek
IBMLotus Domino
Lotus Notes
Lotus Notes Client
Érintett verziók
IBM Lotus Domino 8.x
IBM Lotus Notes 8.x
IBM Lotus Notes Client 8.x
Összefoglaló
Az IBM Lotus Notes / Lotus Domino több sérülékenységét jelentették, amiket kihasználva a támadók megkerülhetik a biztonsági szabályokat és feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységeket az IBM Java hibái okozzák, amelyekről az alábbi hivatkozáson található bővebb információ:
CERT-Hungary CH-7933
A sérülékenységek az IBM Lotus Notes és Domino 8.0.x illetve a 8.5.x és 8.5.3 Fix Pack 2 közti verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
SECUNIA 51277
CERT-Hungary CH-7933
CVE-2012-4820 - NVD CVE-2012-4820
CVE-2012-4821 - NVD CVE-2012-4821
CVE-2012-4822 - NVD CVE-2012-4822
CVE-2012-4823 - NVD CVE-2012-4823