CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

16/11/2012

Diverses vulnerabilitats al Java de l'IBM Lotus Notes / Domino

IBM ha reconegut diverses vulnerabilitats en IBM Lotus Notes i Lotus Domino, que podrien ser aprofitades per atacants maliciosos per a saltar-se determinades restriccions de seguretat i comprometre el sistema d’un usuari.

Risc: Alt

IBM ha reconegut diverses vulnerabilitats en IBM Lotus Notes i Lotus Domino, que podrien ser aprofitades per atacants maliciosos per a botar-se determinades restriccions de seguretat  i comprometre el sistema d’un usuari.

La vulnerabilitat està provocada per contindre una versió vulnerable de Java en estes aplicacions.

Per a més informació:
SA51244

Les vulnerabilitats afecten IBM Lotus Notes i Domino versions 8.0.x i 8.5.x - 8.5.3 Fix Pack 2.

Sistemes Afectats:

IBM Lotus Domino 8.x

IBM Lotus Notes 8.x

IBM Lotus Notes Client 8.x 

Referències:

CVE-2012-4820, CVE-2012-4821, CVE-2012-4822, CVE-2012-4823

Solució:

Aplicar els pedaços quan estiguen disponibles (vegeu Notes).

Notes:

http://www.ibm.com/support/docview.wss?uid=swg21616652

Font: Secunia Advisories

CSIRT-CV