Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d Отказ в обслуживании в IBM Lotus Domino/Notes


“Ничто не объединяет двух людей так сильно, как смех”

Виктор Борже (1909-2000), датский комик и пианист

 

             - Отказ в обслуживании в IBM Lotus Domino/Notes -

Oxygen3 24h-365d от Panda Software Russia (http://www.viruslab.ru)

Екатеринбург, 14 февраля 2006 – по данным iDEFENCE в сервере IBM Lotus Domino обнаружена уязвимость, способная позволить удаленному пользователю вызвать условия отказа в обслуживании. Удаленный пользователь может эксплуатировать эту уязвимость, отправив специально сформированный bind-запрос на службу LDAP целевой системы. Это приведет к сбою процесса ‘nldap.exe’. Этот запрос отправляется по порту 389, используемому службой LDAP (Lightweight Directory Access Protocol - Интернет-протокол, используемый программами чтения электронной почты и прочими программами для поиска информации на серверах).

Уязвимые версии: IBM Lotus Notes/Domino 6.5.4 FP2, 6.5.5 и 7.0.1. Однако предыдущие версии также содержат ту же брешь.  IBM выпустила обновленные версии, исправляющие эту проблему: http://www-1.ibm.com/support/docview.wss?rs=463&uid=swg21229907.

Также рекомендуется закрыть TCP-порт 389 для всех коммуникаций, кроме отправленных с/или на надежные серверы.

Информация по данной уязвимости доступна по ссылке: http ://www.idefense.com/intelligence/vulnerabilities/display.php?id=389


В избранное