IBM lukker hul i Notes

Artiklen blev oprindeligt publiceret den 6/11/2007

IBM har lukket et sikkerhedshul i Notes. En angriber kan udnytte sårbarheden, hvis han kan få en modtager af en e-mail til at videresende den.

Sårbarheden ligger i Notes-klientens behandling af HTML-formaterede e-mails. En angriber kan udforme en mail på en særlig måde og sende den til et potentielt offer. Men sårbarheden vil kun blive aktiveret, hvis modtageren videresender mailen, svarer på den med citat eller kopierer den til udklipsholderen.

IBM har rettet fejlen i Notes 7.0.3 og 8.0.

Links