|
欢迎进入反病毒社区论坛,与技术人员互动交流进入 受影响系统: IBM Lotus Notes 7.0.2 FP1 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 26219 Lotus Domino/Notes服务器是一款基于WEB合作的应用程序架构,运行在Linux/Unix和Microsoft Windows操作系统平台下。 Lotus Domino IMAP服务在处理畸形LSUB命令时存在漏洞,远程攻击者可能利用此漏洞控制服务器。 如果远程攻击者向运行在Lotus Domino的TCP 143端口上的IMAP4服务程序发送了恶意的LSUB命令的话,就可能触发缓冲区溢出,导致执行任意指令。 <*来源:Manuel Santamarina Suarez (FistFuXXer@gmx.de) *> 测试方法: -------------------------------------------------------------------------------- 警 告 以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负! http://www.milw0rm.com/exploits/4574 建议: -------------------------------------------------------------------------------- 厂商补丁: IBM --- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.ers.ibm.com/
www.china-antivirus.com
|