IBM lukker sikkerhedshul i Domino

Artiklen blev oprindeligt publiceret den 19/4/2005

Ifølge IBM kan et nyt sikkerhedshul i Domino-serveren give en angriber adgang til at sætte systemet ud af drift. Sikkerhedsforskeren, der opdagede sårbarheden, mener dog også, at den kan bruges til at afvikle programkode på serveren.

IBM har udsendt programrettelser til dette og flere andre sikkerhedshuller i Notes og Domino. Det drejer sig blandt andet om en sårbarhed i form af et bufferoverløb, når man sender store mængder data til et datofelt, der kan opdateres via web.

Mark Litchfield fra NGS Software opdagede sårbarheden og advarede IBM om den. I en beskrivelse af sårbarheden skriver han, at den kan give en angriber mulighed for at afvikle programkode på den sårbare server.

IBM anbefaler alle brugere at opdatere til den rettede version af Domino.

Links