Update erhältlich

Hoch kritische Schwachstelle in IBM Lotus Symphony geschlossen

IBM hat eine Aktualisierung für IBM Lotus Symphony 3.x ausgegeben. Dabei wird eine gefährliche Sicherheitslücke ausgemerzt.

Die Schwachstelle lässt sich von Cyberkriminellen ausnutzen, um sich unerlaubten Systemzugriff zu verschaffen. Schuld ist ein Fehler bei der Verarbeitung von eingebetteten Bildern. Zum Beispiel könnte sich mit speziell manipulierten JPEG-Objekten innerhalb einer DOC-Datei ein Buffer Overflow erzwingen lassen. Ein erfolgreicher Angriff könnte den Angreifer unter Umständen beliebigen Code ausführen lassen. Der Anwender muss dazu aber eine schädliche Datei öffnen.

Die Sicherheitslücke ist für Version 3.0.0 FP3 Revision 20110707.1500 bestätigt. Andere Ausgaben könnten ebenfalls anfällig sein. Als Lösung schlagen die Entwickler ein Update auf Version 3.0.1 vor: ibm.com (jdo)