usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Skype, gusanos, troyanos, y el enemigo de siempre
  • Encuentran una nueva vulnerabilidad en Microsoft Word 2000
  • El "phishing" muta y se convierte en "vishing"
  • "PhishingCar": la nueva forma de estafar por Internet
  • El Mundial de Sudáfrica, plagado de amenazas cibernéticas
  • Cada día 500.000 nuevos ordenadores son infectados por bots
  • Un troyano simula ser una Alerta de Google News
  • ¿Qué es el Skimming?
  • Ejecución de código vía Firefox y QuikTime plugin
  • Una falsa tarjeta de año nuevo logra alcanzar el primer puesto de la clasificación de los virus
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Múltiples vulnerabilidades en Lotus Domino

IBM ha publicado recientemente una actualización para las ramas 6.x de Lotus Domino y para Lotus Domino Web Access (iNotes), que corrige algunos problemas de seguridad, que no han sido del todo especificados, en esta herramienta de gestión.

10 Ene 2006 | HISPASEC.COM
L

otus Domino es un conocido servidor de trabajo colaborativo muy empleado en ámbitos empresariales, que abastece a aplicaciones cliente del tipo Lotus Notes.

La actualización facilitada por IBM resuelve diversos problemas
de seguridad que en opinión del fabricante podrían facilitar la construcción de ataques de denegación de servio (DoS), así como otros ataques de impacto no especificado y desconocido.

El abanico de problemas documentados es bastante extenso:

* Un error sin especificar en el servidor IMAP podría causar que el
servicio quede sin posibilidad de ofrecer respuestas e iniciar nuevas sesiones IMAP

* Un error, también sin especificar, podría provocar la caída completa del servidor una vez que los clientes opten por realizar operaciones de compactación de datos.

* Errores sin especificar en el directorio de servicios podrían ser
explotados para ejecutar denegaciones de servicio, por ejemplo, en lasbúsquedas LDAP.

* Múltiples problemas, también sin documentar, podrían provocar cesesinesperados de ejecución en el servidor web cuando se eliminen ficheros adjuntos en mensajes, o bien a la hora de gestionar imágenes de bitmap corruptas.

* Un desbordamiento de pila en la versión AIX de Lotus Domino podría ser aprovechado para cesar la actividad del servidor, en caso de que sometiéramos al mismo a la evaluación de fórmulas recursivas largas.

* Se han detectado problemas que podrían desembocar en un desbordamiento  de búfer en la conversión CD a MIME, debidos a errores de violación de  límites en algunas variables. Estos problemas podrían dejar el servicio  colapsado y sin ofrecimiento de respuestas de ningún tipo.

* Por último, se ha barajado la posibilidad de la existencia de
potenciales fallos de seguridad, tampoco documentados, en el componente  Agentes del servidor.

Ante la incertidumbre provocada por desconocerse la naturaleza de los fallos, y ante la más que probable existencia de problemas colaterales  o no especificados, recomendamos a los administradores de soluciones  Domino actualicen a la versión 6.5.5, carente de problemas. Para ello,  deben seguir las instrucciones facilitadas por el fabricante. Los  problemas son en algunos casos explotables de modo remoto, con lo que  la gravedad de los mismos es digna de ser considerada, aconsejándose  la premura en las tareas de actualización.



Más información:

Actualización a Lotus Domino 6.5.5
http://www14.software.ibm.com/webapp/download/search.jsp?dt=SOFTWARE+UPDATE&q=Domino%20server

Fix List for Lotus Notes and Lotus Domino Release 6.5.5 Maintenance Release (MR)
http://www-1.ibm.com/support/docview.wss?uid=swg27007054

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?