Antivirus Gratis: descarga anti-virus online gratuito, bajar anti spyware, anti spam, anti phishing, firewall, download shareware antivirus
Promositios -- Publicidad y Marketing Online

Ejecución arbitraria de código en IBM Lotus iNotes.



Se ha confirmado la existencia de de una vulnerabilidad en IBM Lotus iNotes (Lotus Domino Web Access), por la que un atacante remoto podría comprometer los sistemas afectados.

Ejecución arbitraria de código en IBM Lotus iNotes.

 
Más Noticias de Noticias de Seguridad
Fallo en BIND permite que los dominios no se borren nunca de las cachés.Fallo en BIND permite que los dominios no se borren nunca de las cachés.
RealNetworks publica actualización para RealPlayer.RealNetworks publica actualización para RealPlayer.
Bouncer, la lucha contra el malware en el Market de Android.Bouncer, la lucha contra el malware en el Market de Android.
Google añade más seguridad a los dispositivos AndroidGoogle añade más seguridad a los dispositivos Android
'Kernel panic' en IBM AIX con solo enviar paquetes TCP.
G Data se suma al Día Internacional de la Internet Segura.G Data se suma al Día Internacional de la Internet Segura.

El problema reside en desbordamientos de búfer en controles ActiveX, que podrían ser explotados por un atacante remoto a través de una página HTML especialmente creada.

Si el usuario abre la página, se producirá el desbordamiento y la consiguiente ejecución de código arbitrario.
 
El código se ejecutará con los privilegios del usuario atacado.

Los CLSIDs de los controles afectados son:
3BFFE033-BF43-11d5-A271-00A024A51325
983A9C21-8207-4B58-BBB8-0EBC3D7C5505
E008A543-CEFB-4559-912F-C27C2B89F13B

IBM ha publicado una corrección (7.0.4, 8.5) para evitar este problema.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4144/comentar


Más información:

Buffer Overflow Vulnerability in Lotus iNotes ActiveX Control
http://www-01.ibm.com/support/docview.wss?uid=swg21421808



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen: 
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar







Antivirus Gratis: descarga anti-virus online gratuito, bajar anti spyware, anti spam, anti phishing, firewall, download shareware antivirus
www.antivirusgratis.com.ar
';