Se ha encontrado una vulnerabilidad en IBM Lotus Notes (versiones 5, 6, 7 y 8) que podría ser explotada por un atacante para ejecutar código arbitrario y comprometer un sistema vulnerable.
a vulnerabilidad está causada por un desbordamiento de búfer en l123sr.dll al visualizar un archivo adjunto de Lotus 1-2-3 (con extensión .123). Esto podría ser explotado por un atacante remoto para comprometer el sistema si un usuario abre un archivo .123 especialmente manipulado y que venga adjunto en un email.
La vulnerabilidad afecta a los sistemas basados en Windows, pero no a los Domino Server.
Para Lotus Notes 7.x y 8.x se recomienda instalar los últimos
parches, disponibles desde:
www-306.ibm.com/software/lotus/support/upgradecentral/index.html
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Entérate de cuándo hay nuevos comentarios
