Schweres Leck in Lotus Notes

Das meldet die Forscher von Core Security Technologies. Der Fehler liegt in der Software Autonomy KeyView. Dieses Programm verwendet Lotus Notes, um Dateien des Formats Lotus 1-2-3 zu verarbeiten. Das Programm unterstützt rund 300 verschiedene Dateiformate.

Die Forscher glauben, dass es für einen Hacker im Grunde kein Problem darstelle, den Fehler auszunutzen. Denn ähnlich gelagerte Lecks seien in KeyView für Lotus Notes schon früher aufgetaucht. Jemand, der die Entwicklung der Software genauer beobachte, könne daher sehr schnell auf das frisch entdeckte Leck stoßen, fürchten die Forscher.

Es seien jedoch über das Leck noch keine Details veröffentlicht worden und auch ein Exploit scheint derzeit noch nicht zu kursieren, glauben die Forscher. Dennoch könnte das Leck auch mit dem Fehler zusammenhängen, das vor wenigen Tagen in Symantecs Mail Security bei KeyView aufgetaucht ist. Noch seien aber keine Tests mit dem Konkurrenz-Produkt durchgeführt worden.

Inzwischen liegt von IBM ein Sicherheitsupdate für die Version Lotus Notes 7 vor. Anwendern, die auf anderen Versionen sind, empfiehlt IBM verschiedene Workarounds. So könne beispielsweise der Dateibetrachter deaktiviert werden.

Silicon-Redaktion

View Comments

  • Browser und Modem
    @ Anja Schütz
    Habe ich etwas falsch verstanden?
    "Eine andere Variante wäre noch, mit dem guten alten Modem ins Internet zu gehen und sich seinen Wunsch-Browser herunterzuladen."
    Was hat die physikalische Internetverbindung mit der Browsersoftware zu tun ?
    Ohne Browser oder eine vergleichbare Software kann ich auch per Modemverbindung nicht im Internet surfen.
    Ansonsten denke ich, daß sich das letztendlich von allein regelt.
    Entweder die PC-Verkäufer installieren einen Browser, die Kunden helfen sich selbst oder es gibt mehr Leute die gleich auf andere Betriebssysteme setzen.

Recent Posts

Alle Prozesse im Blick: IT-Service Management bei der Haspa

Wo es früher auf Buchhalter, Schreiber und Boten ankam, geht es heute vor allem um…

5 Stunden ago

Wie generative KI das Geschäft rund um den Black Friday verändert

Mit KI-Technologien lässt sich das Einkaufserlebnis personalisieren und der Service optimieren, sagt Gastautor Gabriel Frasconi…

5 Stunden ago

Banken und Versicherer sind KI-Großabnehmer

Ein Großteil der weltweiten KI-Gelder fließt in den Finanzsektor. 2023 wurden in der Branche 87…

1 Tag ago

Siemens legt 10 Milliarden Dollar für Software-Spezialisten auf den Tisch

Die Übernahme des US-amerikanischen Anbieters Altair Engineering soll die Position im Markt für Computational Science…

1 Tag ago

Standortübergreifender KI-Einsatz im OP-Saal

Ein deutsch-französisches Projekt hat hybride Operationssäle entwickelt, die durch 5G-Netz und KI neue Anwendungen ermöglichen.

1 Tag ago

OT-Security braucht zunächst Asset-Transparenz

Unternehmen wissen oft nicht, welche Geräte in der Produktion eine IP-Adresse haben, warnt Peter Machat…

4 Tagen ago