Mostrando entradas con la etiqueta Domino. Mostrar todas las entradas
Mostrando entradas con la etiqueta Domino. Mostrar todas las entradas

jueves, 27 de abril de 2017

Actualización para vulnerabilidad en IBM Domino anunciada por el Shadow Group

IBM ha publicado actualizaciones destinadas a solucionar una grave vulnerabilidad de desbordamiento de búfer en IBM Domino; que podría permitir a un atacante remoto ejecutar código arbitrario en los sistemas afectados y que estaba incluida dentro de la última publicación del grupo Shadow Brokers.

Se trata de una vulnerabilidad (con CVE-2017-1274) de desbordamiento de búfer basado en pila al tratar nombres de buzón en el servicio IMAP de IBM Domino. Al especificar un nombre de buzón de gran tamaño el atacante puede provocar el desbordamiento de búfer. Como los comandos IMAP que hacen referencia al nombre de buzón se emplean tras la autenticación, la vulnerabilidad solo parece explotable por atacantes remotos autenticados.

El exploit fue públicamente expuesto dentro de la última distribución de los Shadow Brokers bajo el nombre de "EMPHASISMINE". Este exploit hace uso del comando IMAP EXAMINE, aunque otros comandos IMAP también pueden verse afectados. Se ven afectadas las versiones IBM Domino 9.0.1, 9.0, 8.5.3, 8.5.2 y 8.5.1.

https://github.com/misterch0c/shadowbroker/




IBM ha publicado las siguientes actualizaciones:
IBM Domino 9.0.1 FP8 IF2
IBM Domino 8.5.3 FP6 IF17

Más información:

Security Bulletin: IBM Domino server IMAP EXAMINE command stack buffer overflow (CVE-2017-1274)

IBM Lotus Domino server mailbox name stack buffer overflow

una-al-dia (17/04/2017) The Shadow Group: No se vayan todavía, aun hay más

shadowbroker


Antonio Ropero

Twitter: @aropero

domingo, 4 de diciembre de 2016

Múltiples vulnerabilidades en IBM iNotes y Domino

IBM ha publicado actualizaciones destinadas a solucionar ocho vulnerabilidades de cross-site scripting y una de denegación de servicio en IBM Domino y en IBM iNotes versiones 8.5 y 9.0.

Se trata de ocho vulnerabilidades de cross-site scripting en IBM iNotes, que se incluye como parte de IBM Domino. Como es habitual en estos casos el problema reside en una validación insuficiente de las entradas suministradas por el usuario. Un atacante remoto podría ejecutar código arbitrario HTML o script en el navegador del usuario en el contexto del sitio afectado. Esto podría permitir que el atacante accediera a información sensible basada en el navegador como cookies de autenticación y los datos presentados recientemente.

También se soluciona una vulnerabilidad de denegación de servicio relacionada con un problema en Apache Tomcat. El fallo reside en el componente Apache Commons FileUpload, un atacante podrá provocar que el servidor deje de responder mediante el envió de peticiones de subida de archivos.


Se ven afectadas las versiones
IBM Domino 9.0.1 a 9.0.1 Fix Pack 7
IBM Domino 9.0.0x
IBM Domino 8.5.3 a 8.5.3 Fix Pack 6 Interim Fix 14
IBM Domino 8.5.2x
IBM Domino 8.5.1x

IBM ha publicado las siguientes actualizaciones:
Domino 9.0.1 Fix Pack 7 Interim Fix 1
Domino 8.5.3 Fix Pack 6 Interim Fix 15

Más información:

Security Bulletin: Multiple Vulnerabilities affect IBM Domino & IBM iNotes






Antonio Ropero
Twitter: @aropero

miércoles, 28 de octubre de 2015

IBM soluciona vulnerabilidades en WebSphere y Domino

IBM ha publicado actualizaciones destinadas a solucionar dos vulnerabilidades muy graves en Domino y otras dos en IBM WebSphere.

Los problemas más graves (CVSS de 9,8) residen en dos vulnerabilidades de desbordamiento de búfer (con CVE-2015-4994 y CVE-2015-5040) en IBM Domino debido a un tratamiento inadecuado de imágenes GIF. Un atacante podría conseguir ejecutar código arbitrario mediante el envío de una imagen específicamente creada. Se ven afectadas las versiones IBM Domino 9.0.x e IBM Domino 8.5.x.

Por otra parte, con CVE-2014-8912, una vulnerabilidad en IBM WebSphere Portal podría permitir a un atacante remoto obtener información sensible debido a una inadecuada restricción de acceso a los recursos situados en las aplicaciones web. Un atacante podría aprovechar esta vulnerabilidad para obtener datos de configuración y otra información sensible. Se ven afectadas las versiones IBM WebSphere Portal 8.5, 8.0, 7.0 y 6.1.

Por último, otra vulnerabilidad (CVE-2015-4997) en IBM WebSphere Portal podría permitir a un atacante remoto evitar restricciones de seguridad, debido a una validación inadecuada del control de acceso. Un atacante podría obtener acceso no autorizado al sistema vulnerable. Se ve afectada la versión IBM WebSphere Portal 8.5.

IBM ha publicado actualizaciones para los productos afectados, disponibles desde las páginas de cada uno de los avisos de seguridad.

Más información:

Security Bulletin: Multiple Vulnerabilities in IBM Domino GIF Processing (CVE-2015-4994, CVE-2015-5040)

Security Bulletin: Fix Available for Security Vulnerability in IBM WebSphere Portal (CVE-2014-8912)

Security Bulletin: Fix Available for Security Vulnerability in IBM WebSphere Portal (CVE-2015-4997)


                                                                                                  
Antonio Ropero

Twitter: @aropero

domingo, 16 de agosto de 2015

Vulnerabilidades de cross-site scripting en IBM Domino Web Server

IBM ha publicado actualizaciones destinadas a solucionar tres vulnerabilidades de cross-site scripting en IBM Domino Web Server 8.5.x y 9.0.x.

Se trata de tres vulnerabilidades de cross-site scripting en el servidor web de IBM Domino. En uno de los casos cuando se encuentra configurado para webmail (CVE-2015-1981), otro de los casos permitiría una redirección abierta (CVE-2015-2014) y un último fallo cuando la plantilla Domino Directory está disponible sobre http (CVE-2015-2015).

Como es habitual en estos casos el problema reside en una validación insuficiente de las entradas suministradas por el usuario. Un atacante remoto podría ejecutar código arbitrario HTML o script en el navegador del usuario en el contexto del sitio afectado. Esto podría permitir que el atacante accediera a información sensible basada en el navegador como cookies de autenticación y los datos presentados recientemente.

IBM ha publicado actualizaciones en IBM Domino 9.0.1 Fix Pack 4 y en Domino 8.5.3 Fix Pack 6 Interim Fix 8.
Para 9.0.1
Para 8.5.3

El cross-site scripting en la plantilla se corrigió en la versión Domino 9.0.0 de la plantilla Domino Directory (pubnames.ntf).

La vulnerabilidad de redirección abierta se ha corregido en Domino 8.5.3 Fix Pack 6 Interim Fix 9 y Domino 9.0.1 Fix Pack 4. Para habilitar la corrección se debe añadir la configuración de inicio (DominoValidateRedirectTo=1) en el notes.ini del servidor Domino.

Más información:

Security Bulletin: IBM Domino Web Server Cross-site Scripting Vulnerability (CVE-2015-1981)

Security Bulletin: IBM Domino Web Server contains two vulnerabilities (CVE-2015-2014, CVE-2015-2015)



Antonio Ropero
Twitter: @aropero


lunes, 11 de mayo de 2015

IBM soluciona vulnerabilidades en Notes, iNotes y Domino

IBM ha publicado una actualización destinada a solucionar tres vulnerabilidades, dos de ellas muy graves, en IBM Notes, iNotes y Domino 8.5.x y 9.0.x. 

El primero de los problemas, con CVE-2014-8917, reside en un cross-site scripting en IBM Dojo Toolkit de Notes, iNotes y Domino. Un atacante podría explotar la vulnerabilidad mediante URLs específicamente creadas, lo que le permitiría acceder a información sensible basada en el navegador como cookies de autenticación y los datos presentados recientemente.

Por otra parte también existen dos vulnerabilidades de desbordamiento de búfer (con CVE-2015-1902 y CVE-2015-1903) debido a un tratamiento inadecuado de imágenes BMP. Un atacante podría conseguir ejecutar código arbitrario mediante el envío de una imagen específicamente creada.

Se ven afectadas las versiones IBM Notes y Domino 9.0.1 Fix Pack 3 (y anteriores), IBM Notes y Domino 8.5.3 Fix Pack 6 (y anteriores).

IBM ha publicado las siguientes actualizaciones:
Notes y Domino 9.0.1 Fix Pack 3 Interim Fixes
Notes y Domino 8.5.3 Fix Pack 6 Interim Fixes

Más información:

Security Bulletin: Multiple Vulnerabilities in IBM Notes, iNotes and Domino (CVE-2014-0897, CVE-2015-1902, CVE-2015-1903)



Antonio Ropero

Twitter: @aropero

miércoles, 1 de abril de 2015

Actualización para tres vulnerabilidades en IBM Domino

IBM ha publicado una actualización destinada a solucionar tres vulnerabilidades, dos de ellas muy graves, en IBM Domino 8.5.x y 9.0.x.

El primero de los problemas, con CVE-2015-0117, reside en un error en el servidor LDAP que podría dar lugar a una corrupción de memoria que permitiría a un atacante ejecutar código arbitrario.

También existe un desbordamiento de búfer, con CVE-2015-0134, que podría permitir a un atacante ejecutar código arbitrario con permisos de administrador. Por último, una vulnerabilidad (con CVE-2015-0179) de elevación de privilegios en IBM Domino NSD (Notes System Diagnostics).

IBM ha publicado las siguientes actualizaciones:
9.0.1 Fix Pack 2 Interim Fix 3
9.0 Interim Fix 7
8.5.3 Fix Pack 6 Interim Fix 6
8.5.2 Fix Pack 4 Interim Fix 3
8.5.1 Fix Pack 5 Interim Fix 3

Más información:

Security Bulletin: IBM Domino LDAP Server (CVE-2015-0117), SSL V2 (CVE-2015-0134) & Notes System Diagnostics (CVE-2015-0179) vulnerabilities


Antonio Ropero

Twitter: @aropero

martes, 22 de abril de 2014

Importante actualización para IBM Notes y Domino soluciona más de 80 vulnerabilidades

IBM ha publicado la versión IBM Notes y Domino 9.0.1 Fix Pack 1 que soluciona un total de 88 vulnerabilidades.

Esta actualización incluye las actualizaciones de Oracle Java de octubre de 2013 y enero 2014. La actualización de octubre incluye 51 nuevos parches de seguridad para Java en Notes y Domino, 50 de ellas podrían ser aprovechadas de forma remota sin autenticación. Por otra parte, la actualización de enero contiene la corrección de 36 nuevas vulnerabilidades, 34 de ellas explotables de forma remota sin autenticación.

Es conveniente señalar que mientras esta actualización incluye la actualización de Oracle Java de octubre 2013 y enero 2014, sin embargo Oracle publicó la semana pasada una nueva actualización evidentemente no incluida en esta nueva versión de Notes y Domino.

Por otra parte esta nueva actualización también incluye la corrección de otra vulnerabilidad (con CVE-2014-0892) que podría permitir la ejecución de código en IBM Notes y Domino únicamente en plataformas Linux 32 bits.

IBM Notes y Domino 9.0.1 Fix Pack 1 está disponible para descarga desde:

Estos parches también están planeados para ser incluidos en Notes y Domino 8.5.3 Fix Pack 6 Interim Fix 3.

Más información:

Security Bulletin: IBM Notes & Domino fixes for multiple vulnerabilities (CVE-2014-0892 and Oracle Java Critical Patch Updates for Oct 2013, Jan 2014)

Download Options for Notes & Domino 9.0.1 Fix Packs

una-al-dia (16/04/2014) Oracle corrige 104 vulnerabilidades en su actualización de seguridad de abril


Antonio Ropero
Twitter: @aropero

viernes, 23 de diciembre de 2011

Denegación de servicio en IBM Lotus Domino

Se ha anunciado una vulnerabilidad en IBM Lotus Domino 8, que podría permitir a un atacante provocar condiciones de denegación de servicio (DoS).

La vulnerabilidad, con CVE-2011-1393, reside en un error al procesar determinadas operaciones Notes RPC relacionadas con la autenticación, y podría provocar la caída del servidor Domino a través de paquetes específicamente creados.

La vulnerabilidad se ha confirmado en las versiones 8.0.x, 8.5, 8.5.1 y 8.5.2 Fix Pack 3 y anteriores. Se recomienda actualizar a la versión 8.5.2 Fix Pack 4 o 8.5.3.

Más información:

Security Advisory: Lotus Domino Denial of Service Vulnerability during Notes authentication processing (CVE-2011-1393)

Lotus Domino Server RPC denial of service


Antonio Ropero
Twitter: @aropero