IBM Notes leidet unter Java-Lecks

IBM hat inzwischen die Lecks bestätigt. Java-Applets und JavaScript-Code, die E-Mails beigefügt sind, können über diese Lecks ausgeführt werden. Betroffen sind die Versionen 8.0.x, 8.5.x und 9.0 von Notes.

Das Workgroup-Programm Notes ist eines der wenigen, die Java und JavaScript in Mails tatsächlich ausführen können. Aufgrund der fehlerhaften Implementierung ließe sich so aber auch bösartiger Code ausführen, ohne dass der Anwender dies überhaupt mitbekommt.

IBM hat die Sicherheitslücke nach Common Vulnerability Scoring System (CVSS) mit 4,3 von 10 Punkten bewertet – also als kritisch. Es stellt bis zur Beseitigung zwei einstweilige Patches für die Windows-Version von Notes bereit: Interim Fix 1 for Notes 8.5.3 Fix Pack 4 und Interim Fix 1 for Notes 9.0.

Fixes für Mac sind in Vorbereitung. Linux-Nutzern empfiehlt IBM, auf einen “Fix mit 8.5.3 Fix Pack 5 und 9.0.1 zu warten” oder ein Support-Center-Ticket zu eröffnen, falls man den Fix dringend benötigt. Außerdem schildert der Konzern in einem Workaround, wie sich die Gefahr vorläufig abstellen lässt – allerdings mit Einschränkungen beim Funktionsumfang von Notes.

[mit Material von Ben Woods, ZDNet.com]

Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Redaktion

Recent Posts

Alle Prozesse im Blick: IT-Service Management bei der Haspa

Wo es früher auf Buchhalter, Schreiber und Boten ankam, geht es heute vor allem um…

12 Stunden ago

Wie generative KI das Geschäft rund um den Black Friday verändert

Mit KI-Technologien lässt sich das Einkaufserlebnis personalisieren und der Service optimieren, sagt Gastautor Gabriel Frasconi…

12 Stunden ago

Banken und Versicherer sind KI-Großabnehmer

Ein Großteil der weltweiten KI-Gelder fließt in den Finanzsektor. 2023 wurden in der Branche 87…

1 Tag ago

Siemens legt 10 Milliarden Dollar für Software-Spezialisten auf den Tisch

Die Übernahme des US-amerikanischen Anbieters Altair Engineering soll die Position im Markt für Computational Science…

1 Tag ago

Standortübergreifender KI-Einsatz im OP-Saal

Ein deutsch-französisches Projekt hat hybride Operationssäle entwickelt, die durch 5G-Netz und KI neue Anwendungen ermöglichen.

1 Tag ago

OT-Security braucht zunächst Asset-Transparenz

Unternehmen wissen oft nicht, welche Geräte in der Produktion eine IP-Adresse haben, warnt Peter Machat…

4 Tagen ago