Boletines de Vulnerabilidades |
Vulnerabilidad crítica en Lotus Notes |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Comercial Software |
| Software afectado |
Lotus Notes 8.0.2 Lotus Notes 8.5 Lotus Notes 8.5.1 Lotus Notes 8.5.2 Lotus Notes 8.5.3 |
Descripción |
|
|
Una nueva vulnerabilidad ha sido reportada en IBM Lotus Notes. Esta vulnerabilidad permite la ejecución remota de código. Lotus Notes podría permitir a un atacante remoto poder ejecutar comandos shell arbritarios. Para aprovechar esta vulnerabilidad, el atacante remoto debe convencer a un usuario de Notes que se ejecuta en Windows para hacer clic en una URL maliciosa. A fecha de 15 de junio del 2012, IBM no ha recibido ningún informe sobre la explotación de esta vulnerabilidad. |
|
Solución |
|
| IBM Lotus Notes comunica que para arreglar esta vulnerabilidad aconseja actualizar a la versión 8.5.3 Fix Pack cuando está disponible. | |
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CVE-2012-2174 |
| BID | |
Recursos adicionales |
|
|
Página de IBM http://www-01.ibm.com/support/docview.wss?uid=swg21598348 ISS X-Force Database http://xforce.iss.net/xforce/xfdb/75320 |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2012-06-20 |














