跳至主內容

IBM Lotus Notes Java 插件繞過沙箱保安漏洞

最後更新 2011年01月28日 發佈日期: 2008年02月21日 2846 觀看次數

風險: 中度風險

在 IBM Lotus Notes 發現漏洞,可被遠端攻擊者繞過保安限制及執行任意程式碼。由於處理特製的 JavaScript 程式碼時,Java 插件 (plug-in) 會產生錯誤。攻擊者可以透過傳送特製並內含惡意 Java applet 的電子郵件,利用此漏洞危及受影響的系統。

注意: 這漏洞只影響開啟了使用者選項中 "Enable Java access from JavaScript" 的 Lotus Notes 用戶端


影響

  • 遠端執行程式碼
  • 繞過保安限制

受影響之系統或技術

  • IBM Lotus Notes 6.5.x 版本
  • IBM Lotus Notes 7.x 版本


解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

升級至 IBM Lotus Notes 7.0.2 版本:
http://www.ibm.com/software/lotus/support/upgradecentral/index.html


漏洞識別碼


資料來源


相關連結