首页 | 邮件资讯 | 技术教程 | 解决方案 | 产品评测 | 邮件人才 | 邮件博客 | 邮件系统论坛 | 软件下载 | 邮件周刊 | 热点专题 | 工具
网络技术 | 操作系统 | 邮件系统 | 客户端 | 电子邮箱 | 反垃圾邮件 | 邮件安全 | 邮件营销 | 移动电邮 | 邮件软件下载 | 电子书下载

新闻资讯

邮件服务器 | 行业法规 | 网站公告 | 邮件趣闻 | 邮件人物 | 行业数据 | 反垃圾邮件 | 移动电邮 | IT业界 | 邮件客户端 | 电子邮箱 | 邮件安全 |
首页 > 新闻资讯 > 邮件客户端新闻动态 > 当心你的Notes被不怀好意的电子邮件搞垮 > 正文

当心你的Notes被不怀好意的电子邮件搞垮

出处:赛迪网  作者:赛迪网  时间:2007-12-4 9:28:15

Lotus Notes 是由IBM旗下的Lotus(莲花)公司推出的一种集群产品,它具有通信、协同操作、协同运行三大功能特性,许多用户倍受其益处。不过,现在您可要当心了,因为根据核心安全技术公司(Core Security Technologies)的研究人员的介绍,Lotus Notes的通信软件能够被一个不怀好意的电子邮件搞垮。

研究人员称,在Lotus Notes用于处理Lotus 1-2-3文件的软件- Autonomy KeyView中有一个漏洞。他们在Lotus Notes中打开一个特别伪造的Lotus 1-2-3电子邮件附件时,发现可以在PC机上运行未授权的软件。

Core Security Technologies的首席技术长官Ivan Arce说,虽然这个漏洞的细节还没有发布,而且还没有被作恶者利用,不过一个死心踏地的攻击者能够轻易地编写攻击代码。这是因为现在已经存在着大量已知的KeyView漏洞,因此黑客很容易地就会发现对类似漏洞的利用代码。

“以前,针对此软件开发工具套件已经发布了其它的类似漏洞,”他说,“因此任何明了这个事实的人都能够快速编写一个漏洞利用程序。”

在过去的一年里,安全研究人员日益关注于这种文件解析漏洞。对黑客软件的改进 (这种攻击软件能够向程序发送阻塞数据,用以查看这些程序是否以某种不可预知的方式运行)使得这类研究更加轻松。

就在上周,一家德国安全公司的研究人员预计,安全软件中的解析漏洞实际上会使一些产品更加不安全。研究人员Thierry Zoller和 Sergio Alvarez在过去的两年里在反病毒软件中发现了80个解析漏洞。它们发现的这些漏洞可以影响每一个反病毒软件厂商,研究人员还说,许多漏洞允许攻击者在受害者的系统上运行未授权的代码。

事实上,赛门铁克最近公布了一个由其安全软件(Symantec Mail Security)使用的KeyView模块中的一个漏洞。Arce并没有针对此漏洞测试赛门铁克的产品,不过他说其产品极有可能易受此漏洞的攻击。

根据安全专家的观点,此漏洞有可能影响其它的产品,因为KeyView(这个软件能用大约300种文件格式查看和打印文件)用在许多不同的程序中。有300多家公司,包括赛门铁克和甲骨文都拥有KeyView的许可证。

IBM在一份安全警告中公布了这个问题,并为Notes 7的用户提供补丁。对于那些使用较老版本的Notes用户,IBM建议了几个工作区,包括删除与Notes相关的Windows DLL(动态链接库)。

作为其购买搜索软件厂商的一部分,Autonomy获得了KeyView软件,并于2005年年末完成收购。

相关文章 热门文章
  • IBM Lotus Notes Traveler多个安全漏洞
  • 现有 IBM Lotus Domino/Notes 邮件模板简介
  • 在 Lotus Notes 中设置邮件定时发送的方法及代理功能介绍
  • IBM Lotus Notes SURunAs.exe明文存储口令漏洞
  • IBM Lotus Notes names.nsf开放重新定向漏洞
  • IBM Lotus Notes远程栈溢出漏洞
  • IBM Lotus Notes RSS阅读器HTML注入漏洞
  • 如何向Outlook迁移LotusNotes联系人
  • 发掘LotusNotes中Calendar强大功能
  • 对阵Notes 微软发布Exchange Server 2010 RC
  • 了解并实现 IBM Lotus Notes 的本地邮件副本
  • IBM Lotus Notes 和 Domino 8.5 评测指南
  • 新年惊喜:Foxmail5正式版发布
  • Foxmail5.0发布
  • 腾讯收购Foxmail 堪比微软拿下Hotmail
  • 腾讯终于出手收购 FOXMAIL改姓
  • Mozilla推电子邮件软件欲与微软竞争
  • 微软发布首个Outlook反垃圾邮件过滤升级包
  • 腾讯为什么要收购Foxmail ?
  • 开发人员:Outlook 2007让E-mail倒退5年
  • 张小龙:FoxMail漏洞不严重 对方故意炒作
  • 即将发布的Office System
  • 微软Office 2007免费送
  • 相伴火狐 雷鸟出击:微软又遇挑战者
  • 自由广告区
     
    最新软件下载
  • SharePoint Server 2010 部署文档
  • Exchange 2010 RTM升级至SP1 教程
  • Exchange 2010 OWA下RBAC实现的组功能...
  • Lync Server 2010 Standard Edition 标..
  • Lync Server 2010 Enterprise Edition...
  • Forefront Endpoint Protection 2010 ...
  • Lync Server 2010 Edge 服务器部署文档
  • 《Exchange 2003专家指南》
  • Mastering Hyper-V Deployment
  • Windows Server 2008 R2 Hyper-V
  • Microsoft Lync Server 2010 Unleashed
  • Windows Server 2008 R2 Unleashed
  • 今日邮件技术文章
  • 腾讯,在创新中演绎互联网“进化论”
  • 华科人 张小龙 (中国第二代程序员 QQ...
  • 微软推出新功能 提高Hotmail密码安全性
  • 快压技巧分享:秒传邮件超大附件
  • 不容忽视的邮件营销数据分析过程中的算..
  • 国内手机邮箱的现状与未来发展——访尚..
  • 易观数据:2011Q2中国手机邮箱市场收入..
  • 穿越时空的爱恋 QQ邮箱音视频及贺卡邮件
  • Hotmail新功能:“我的朋友可能被黑了”
  • 入侵邻居网络发骚扰邮件 美国男子被重..
  • 网易邮箱莫子睿:《非你莫属》招聘多过..
  • 中国电信推广189邮箱绿色账单
  • 最新专题
  • 鸟哥的Linux私房菜之Mail服务器
  • Exchange Server 2010技术专题
  • Windows 7 技术专题
  • Sendmail 邮件系统配置
  • 组建Exchange 2003邮件系统
  • Windows Server 2008 专题
  • ORF 反垃圾邮件系统
  • Exchange Server 2007 专题
  • ISA Server 2006 教程专题
  • Windows Vista 技术专题
  • “黑莓”(BlackBerry)专题
  • Apache James 专题
  • 分类导航
    邮件新闻资讯:
    IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮
    电子邮箱 | 反垃圾邮件|邮件客户端|网络安全
    行业数据 | 邮件人物 | 网站公告 | 行业法规
    网络技术:
    邮件原理 | 网络协议 | 网络管理 | 传输介质
    线路接入 | 路由接口 | 邮件存储 | 华为3Com
    CISCO技术 | 网络与服务器硬件
    操作系统:
    Windows 9X | Linux&Uinx | Windows NT
    Windows Vista | FreeBSD | 其它操作系统
    邮件服务器:
    程序与开发 | Exchange | Qmail | Postfix
    Sendmail | MDaemon | Domino | Foxmail
    KerioMail | JavaMail | Winwebmail |James
    Merak&VisNetic | CMailServer | WinMail
    金笛邮件系统 | 其它 |
    反垃圾邮件:
    综述| 客户端反垃圾邮件|服务器端反垃圾邮件
    邮件客户端软件:
    Outlook | Foxmail | DreamMail| KooMail
    The bat | 雷鸟 | Eudora |Becky! |Pegasus
    IncrediMail |其它
    电子邮箱: 个人邮箱 | 企业邮箱 |Gmail
    移动电子邮件:服务器 | 客户端 | 技术前沿
    邮件网络安全:
    软件漏洞 | 安全知识 | 病毒公告 |防火墙
    攻防技术 | 病毒查杀| ISA | 数字签名
    邮件营销:
    Email营销 | 网络营销 | 营销技巧 |营销案例
    邮件人才:招聘 | 职场 | 培训 | 指南 | 职场
    解决方案:
    邮件系统|反垃圾邮件 |安全 |移动电邮 |招标
    产品评测:
    邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端
    广告联系 | 合作联系 | 关于我们 | 联系我们 | 繁體中文
    版权所有:邮件技术资讯网©2003-2010 www.5dmail.net, All Rights Reserved
    www.5Dmail.net Web Team   粤ICP备05009143号