27.08.2009
Sicherheitsproblem bei Anzeige von Excel-Dateien
>>Author: Thomas Bahn
>>Ort: Schwentinental (Kiel)
URL: http://www.assono.de/blog/d6plinks/Security-issue-with-file-viewer-for-Microsoft-ExcelCategory: Lotus Notes, Administration
Böse Menschen machen manchmal böse Sachen, wie z. B. Excel-Dateien so manipulieren und dann per E-Mail verschicken, so dass wenn sie im Notes-Client angezeigt werden, bösen Dinge passieren.
IBM verwendet, wie einige andere Firmen auch, in Notes das Autonomy KeyView Software Developer's Kit. Darin ist ein Fehler, der bei der Verarbeitung von manipulierten Excel-Dateien beliebigen Code ausführen lässt.
Potential security issue with Lotus Notes file viewer for Microsoft Excel
http://www-01.ibm.com/support/docview.wss?uid=swg21396492
Für die aktuellen Versionen werden Updates angeboten, bei den älteren (die nicht mehr offiziel unterstützt werden) empfiehlt IBM die Deaktivierung des Excel-Viewers.
