Sicherheit
04.03.2010
Sicherheit

Lotus iNotes lädt Datendiebe ein

Lotus iNotes lädt Datendiebe einLotus iNotes lädt Datendiebe einLotus iNotes lädt Datendiebe ein
Lotus iNotes hat eine kritische Sicherheitslücke. Angreifer, die sie ausnutzen, können aus dem Internet auf das Unternehmensnetzwerk zugreifen. Der Hersteller IBM hat Updates herausgegeben, die die Lücken schließen.
Eine kritische Lücke in Lotus iNotes (früher: Lotus Domino Web Access) macht Systeme, auf denen das Datenbanksystem läuft, anfällig für Hackerangriffe. Der Fehler tritt in der Active-X-Kontrolle für den Webzugriff auf. Lässt sich ein Nutzer auf eine speziell erstellte Webseite locken, kann der Angreifer einen Speicherüberlauf provozieren und schädlichen Code ausführen. Secunia zufolge betrifft die Schwachstelle die iNotes-Versionen 6.x, 7.x und 8.0.x. IBM hat Aktualisierungen zur Verfügung gestellt, die das Problem beheben. Genauere Informationen über die Sicherheitslücke und das Update-Prozedere finden sich auf der Support-Seite des Unternehmens.

mehr zum Thema