int(6335)

Boletines de Vulnerabilidades


Vulnerabilidad crítica en Lotus Notes

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Lotus Notes 8.0.2
Lotus Notes 8.5
Lotus Notes 8.5.1
Lotus Notes 8.5.2
Lotus Notes 8.5.3

Descripción

Una nueva vulnerabilidad ha sido reportada en IBM Lotus Notes. Esta vulnerabilidad permite la ejecución remota de código. Lotus Notes podría permitir a un atacante remoto poder ejecutar comandos shell arbritarios. Para aprovechar esta vulnerabilidad, el atacante remoto debe convencer a un usuario de Notes que se ejecuta en Windows para hacer clic en una URL maliciosa.
A fecha de 15 de junio del 2012, IBM no ha recibido ningún informe sobre la explotación de esta vulnerabilidad.

Solución

IBM Lotus Notes comunica que para arreglar esta vulnerabilidad aconseja actualizar a la versión 8.5.3 Fix Pack cuando está disponible.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-2174
BID

Recursos adicionales

Página de IBM
http://www-01.ibm.com/support/docview.wss?uid=swg21598348

ISS X-Force Database
http://xforce.iss.net/xforce/xfdb/75320

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-06-20