![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Lotus Domino NRPC
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueContournement de la politique de sécurité. 2 Systèmes affectés
3 RésuméUne vulnérabilité présente dans IBM Lotus Domino permet à un utilisateur distant malintentionné de contourner la politique de sécurité.4 DescriptionEn utilisant le protocole NRPC (Notes Remote Procedure Call), un utilisateur distant malintentionné, sans être authentifié, peut trouver et télécharger des fichiers identifiants (fichiers ID) de l'annuaire Lotus Notes vulnérable. Une fois le mot de passe du fichier identifiant trouvé, celui-ci pourra être utilisé pour usurper les droits et l'identité de son propriétaire.5 SolutionLes versions 7.0.2 et 6.5.5 Fix Pack 2 corrigent le problème en ajoutant l'option BLOCK_LOOKUPID dans le fichier notes.ini.Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 DocumentationBulletin de sécurité IBM Lotus du 07 novembre 2006 :http://www-1.ibm.com/support/docview.wss?rs=463&uid=swg21248026 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||