CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

20/06/2012

Vulnerabilidad de Lotus Notes

Se ha reportado una vulnerabilidad en IBM Lotus Notes que puede ser explotada por personas maliciosas para comprometer el sistema del usuario.CVE-2012-2174

Riesgo: Alto

La vulnerabilidad es causada por un error en el manejador URI de "notes", y esto  puede ser explotado para ejecutar comandos arbitrarios.

Sistemas Afectados:

IBM Lotus Notes 8.x

Referencias:

CVE-2012-2174

Solución:

Aplicar el parche o actualizar a la versión 8.5.3 Fix Pack 2 cuando esté disponible.

Notas:

Nota original de IBM
Secunia 

Fuente: Secunia Advisories

CSIRT-CV