IBM Lotus Domino RPC操作拒绝服务漏洞

漏洞起因
异常条件处理失败错误
危险等级

影响系统
IBM Lotus Domino 8.5.2
IBM Lotus Domino 8.5
IBM Lotus Domino 8.0.2 Fix Pack 5
IBM Lotus Domino 8.0.2
IBM Lotus Domino 8.5.2 FP3
IBM Lotus Domino 8.5.2 FP2
IBM Lotus Domino 8.5.0.1
IBM Lotus Domino 8.5 FP1
IBM Lotus Domino 8.5
IBM Lotus Domino 8.0.2.4
IBM Lotus Domino 8.0.2.3
IBM Lotus Domino 8.0.2.2
IBM Lotus Domino 8.0.2.1
IBM Lotus Domino 8.0

不受影响系统
IBM Lotus Domino 8.5.3
IBM Lotus Domino 8.5.2 FP4

危害
远程攻击者可以利用漏洞使服务程序崩溃。

攻击所需条件
攻击者必须访问IBM Lotus Domino。

漏洞信息
IBM Lotus Domino服务器是一款基于WEB合作的应用程序架构。
IBM Lotus Domino处理某些RPC操作存在错误,可被利用进行拒绝服务攻击。
远程攻击者可以提交特制的Notes客户端报文使Lotus Domino服务器崩溃。

测试方法

厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://www.ibm.com/support/docview.wss?uid=swg21575247

漏洞提供者
Fortiguard Labs

评论关闭。