Böse Menschen machen manchmal böse Sachen,
wie z. B. Excel-Dateien so manipulieren und dann per E-Mail verschicken,
so dass wenn sie im Notes-Client angezeigt werden, bösen Dinge passieren.
![]()
IBM verwendet, wie einige andere Firmen
auch, in Notes das Autonomy KeyView Software Developer's Kit. Darin ist
ein Fehler, der bei der Verarbeitung von manipulierten Excel-Dateien beliebigen
Code ausführen lässt.
Potential security issue with Lotus
Notes file viewer for Microsoft Excel
http://www-01.ibm.com/support/docview.wss?uid=swg21396492
Für die aktuellen Versionen werden Updates
angeboten, bei den älteren (die nicht mehr offiziel unterstützt werden)
empfiehlt IBM die Deaktivierung des Excel-Viewers.
Sicherheitslücke in iNotes lässt Diebstahl von authentication cookies zu
HCL informiert über eine Cross Site Scripting Vulnerability in iNotes (Webmail für HCL Domino). Diese ermöglicht es offenbar einer… Mehr