|
26.08.2009 03:17 |
| |
Переполнение буфера в Keyview XLS в Lotus Notes |
|
26 августа, 2009
Программа: IBM Lotus Notes 5.xIBM Lotus Notes 6.xIBM Lotus Notes Client 6.xIBM Lotus Notes 7.xIBM Lotus Notes 8.0.xIBM Lotus Notes 8.5.x
Опасность: Высокая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за ошибки в просмотрщике Keyview XLS (xlssr.dll). Удаленный пользователь может с помощью специально сформированного XLS вложения, открытого приложением, вызвать переполнение буфера и выполнить произвольный код на целевой системе.
URL производителя: www.lotus.com
Решение: Установите исправление для IBM Lotus Notes версий 7.x, 8.0.x и 8.5.x. Уязвимость не устранена в версиях 5.x и 6.x.
URL адреса: http://www-01.ibm.com/support/docview.wss?uid=swg21396492
|
|
|