
IBM发布六个高危漏洞补丁 用户应尽快升级
发布时间:2006-02-13 19:12:45 来源:天极网 网友评论 0 条据海外媒体最新报道,IBM公司日前发布升级补丁,封堵Lotus Notes当中6个高危安全漏洞。据了解,当用户通过Notes附件查看器读取文件时,攻击者可能运行远程恶意代码。
漏洞是由安全公司Secunia本周五发现的,受到影响的版本包括Lotus Notes 6.5.4、7.0以及之前的版本。Secunia首席技术官Thomas Kristensen表示,“这是一个非常严重的问题,因为目前大批企业使用Lotus Notes。当用户收到带有附件的电子邮件时,他们往往需要点击附件进行阅读,因而系统也就容易受到远程攻击。”
IBM公司本周发布升级版本7.0.1。此前,该公司曾于去年12月份发布6.5.5版本。IBM公司称,Secunia公司共发现6个漏洞,其中包括5个缓冲器溢出漏洞和1个目录游走漏洞。为了成功利用这些漏洞,攻击者需要发送附件给用户,而用户必须双击才能查看这些附件。
Secunia公司表示,当用户在附件查看器内解压文件名较长的压缩文件时,漏洞将被攻击者利用,并导致缓冲器溢出,系统也将被远程控制。此外,当用户用户通过附件查看器打开文件名过长的编码文件时,系统也将被控制。Kristensen 表示,恶意编码文件将导致缓冲器溢出,并导致系统被远程控制。作为内置软件,Lotus附件查看器允许用户查看多种格式的文件,而不需要在系统中安装专门的阅读软件。
推荐阅讯
- IE浏览器暴出安全漏洞影响多个版本
- 360安全卫士发布恶意软件判别标准
- ESET NOD32荣获著名安全软件兼容认证
- 给黑客设障碍 微软加强Vista安全性能
- 台军称电脑网络遭大陆黑客攻击
- 方正宽带首页被黑 大胆黑客留下QQ号
- 5.19病毒快报:办公室伪装者
- 瑞星黄色安全警报 江民推专杀工具 共治
- 恶意程序横行 内容安全产品需求看涨
- 达芬奇密码被病毒叮上 普通用户如何防范
阅读排行
- 1.谁比谁优秀?2006国产杀毒软件评测报告
- 2.瑞星推出“橙色八月”免费专杀工具
- 3.免费下载: 瑞星“威金”病毒专杀工具
- 4.06上半年十大病毒排行榜出炉 灰鸽子成毒王
- 5.金山毒霸杀毒U盘产品使用完全技巧
- 6.手机杀毒软件市场正在形成
- 7.诡秘下载器变种CXW(Trojan.DL.Delf.cxw}病毒
- 8.史上破坏力最大的10种计算机病毒排名出炉
- 9.“威金”蠕虫衍生百余变种 盗取游戏密码很难
- 10.瑞星发布芯片级防毒墙 企业防毒市场重新洗牌
专题教程
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
- Picasa中文版_Picasa教程 专题:清除流氓软件
- Firefox专题 seo搜索引擎优化专区
- 重装Windows必知的事情 装机之必备软件大行动
病毒专杀栏
