usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • El nuevo código penal crea incertidumbre en la red
  • La metamorfosis del malware en 2008
  • El factor humano es esencial para la seguridad informática
  • Se produce un nuevo caso de espionaje web masivo
  • La Asociación de Internautas revela que el phishing se cuadruplicó en 2006
  • Acceso no autorizado a documentos XML con IE
  • Los datos bancarios robados bajan de precio
  • Un joven de 18 años, cabecilla de una banda que infectó millones de ordenadores
  • Actualización de seguridad de Mac OS X
  • Múltiples vulnerabilidades en RealOne Player y RealPlayer
Más noticias
En el foro
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué antivirus usas?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VULNERABILIDADES

Múltiples vulnerabilidades en Lotus Domino

IBM ha publicado recientemente una actualización para las ramas 6.x de Lotus Domino y para Lotus Domino Web Access (iNotes), que corrige algunos problemas de seguridad, que no han sido del todo especificados, en esta herramienta de gestión.

10 Ene 2006 | HISPASEC.COM
L

otus Domino es un conocido servidor de trabajo colaborativo muy empleado en ámbitos empresariales, que abastece a aplicaciones cliente del tipo Lotus Notes.

La actualización facilitada por IBM resuelve diversos problemas
de seguridad que en opinión del fabricante podrían facilitar la construcción de ataques de denegación de servio (DoS), así como otros ataques de impacto no especificado y desconocido.

El abanico de problemas documentados es bastante extenso:

* Un error sin especificar en el servidor IMAP podría causar que el
servicio quede sin posibilidad de ofrecer respuestas e iniciar nuevas sesiones IMAP

* Un error, también sin especificar, podría provocar la caída completa del servidor una vez que los clientes opten por realizar operaciones de compactación de datos.

* Errores sin especificar en el directorio de servicios podrían ser
explotados para ejecutar denegaciones de servicio, por ejemplo, en lasbúsquedas LDAP.

* Múltiples problemas, también sin documentar, podrían provocar cesesinesperados de ejecución en el servidor web cuando se eliminen ficheros adjuntos en mensajes, o bien a la hora de gestionar imágenes de bitmap corruptas.

* Un desbordamiento de pila en la versión AIX de Lotus Domino podría ser aprovechado para cesar la actividad del servidor, en caso de que sometiéramos al mismo a la evaluación de fórmulas recursivas largas.

* Se han detectado problemas que podrían desembocar en un desbordamiento  de búfer en la conversión CD a MIME, debidos a errores de violación de  límites en algunas variables. Estos problemas podrían dejar el servicio  colapsado y sin ofrecimiento de respuestas de ningún tipo.

* Por último, se ha barajado la posibilidad de la existencia de
potenciales fallos de seguridad, tampoco documentados, en el componente  Agentes del servidor.

Ante la incertidumbre provocada por desconocerse la naturaleza de los fallos, y ante la más que probable existencia de problemas colaterales  o no especificados, recomendamos a los administradores de soluciones  Domino actualicen a la versión 6.5.5, carente de problemas. Para ello,  deben seguir las instrucciones facilitadas por el fabricante. Los  problemas son en algunos casos explotables de modo remoto, con lo que  la gravedad de los mismos es digna de ser considerada, aconsejándose  la premura en las tareas de actualización.



Más información:

Actualización a Lotus Domino 6.5.5
http://www14.software.ibm.com/webapp/download/search.jsp?dt=SOFTWARE+UPDATE&q=Domino%20server

Fix List for Lotus Notes and Lotus Domino Release 6.5.5 Maintenance Release (MR)
http://www-1.ibm.com/support/docview.wss?uid=swg27007054

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?