详细描述:
Lotus Domino/Notes是集电子邮件、文档数据库、快速应用开发技术以及Web技术为一体的电子邮件与群集平台。
IBM Lotus Domino中存在多个漏洞,如下:
1 路由器在通过SMTP发送带有恶意附件的文档时可能会崩溃;
2 在启动或更新Domino目录中视图时Lotus Domino服务器可能会崩溃。在Domino目录中运行更新任务时以下调用导致线程崩溃:
nnotes._LDAP_RDNAttrValue_Normalize
nnotes._NotesDN_GetLDAPCNValue
nnotes.TextElement::NameConvert
3 如果OutOfOffice代理试图回复包含有超长主题字段的恶意格式消息的话,Domino服务器在执行AMGR任务时会崩溃;
4 如果在IBM Lotus Domino Web Access (DWA)的邮件数据库中创建了多于150个规则文档的话,就可能导致服务器崩溃;
5 如果向Cmemeql传送了无效地址的话,Haiku::IsCSRepeatInstancesCreated中的缓冲区溢出会导致拒绝服务。
受影响系统:
IBM Lotus Domino 6.5.4 FP1
IBM Lotus Domino 6.5.4
IBM Lotus Domino 6.5.3
IBM Lotus Domino 6.5.2
IBM Lotus Domino 6.5.1
IBM Lotus Domino 6.5.0
IBM Lotus Domino 6.0.5
IBM Lotus Domino 6.0.4
IBM Lotus Domino 6.0.3
IBM Lotus Domino 6.0.2 CF2
IBM Lotus Domino 6.0.1
IBM Lotus Domino 6.0
不受影响系统:
IBM Lotus Domino 6.5.4 FP2
厂商补丁:
IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
自由广告区 |
分类导航 |
邮件新闻资讯: IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮 电子邮箱 | 反垃圾邮件|邮件客户端|网络安全 行业数据 | 邮件人物 | 网站公告 | 行业法规 网络技术: 邮件原理 | 网络协议 | 网络管理 | 传输介质 线路接入 | 路由接口 | 邮件存储 | 华为3Com CISCO技术 | 网络与服务器硬件 操作系统: Windows 9X | Linux&Uinx | Windows NT Windows Vista | FreeBSD | 其它操作系统 邮件服务器: 程序与开发 | Exchange | Qmail | Postfix Sendmail | MDaemon | Domino | Foxmail KerioMail | JavaMail | Winwebmail |James Merak&VisNetic | CMailServer | WinMail 金笛邮件系统 | 其它 | 反垃圾邮件: 综述| 客户端反垃圾邮件|服务器端反垃圾邮件 邮件客户端软件: Outlook | Foxmail | DreamMail| KooMail The bat | 雷鸟 | Eudora |Becky! |Pegasus IncrediMail |其它 电子邮箱: 个人邮箱 | 企业邮箱 |Gmail 移动电子邮件:服务器 | 客户端 | 技术前沿 邮件网络安全: 软件漏洞 | 安全知识 | 病毒公告 |防火墙 攻防技术 | 病毒查杀| ISA | 数字签名 邮件营销: Email营销 | 网络营销 | 营销技巧 |营销案例 邮件人才:招聘 | 职场 | 培训 | 指南 | 职场 解决方案: 邮件系统|反垃圾邮件 |安全 |移动电邮 |招标 产品评测: 邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端 |