IBM Notes及Domino中的Java虚拟机(JVM)存在多个漏洞,容易受Oracle重要修补程序更新公告(2017年1月)中列出的攻击所影响,可被未获授权的攻击者从远程攻击。远程攻击者可诱使用户开启包含特制内容的档案或访问恶意网站来攻击这些漏洞。
成功利用这些漏洞可以导致执行任意程式码、服务受阻断或泄漏信息,视乎攻击者利用哪个漏洞而定。
该供应商发行了有关的修补程序以应对以上问题。用户可从以下网址下载:
这连结会以新视窗打开。http://www-01.ibm.com/support/docview.wss?uid=swg22000516
这连结会以新视窗打开。http://www-01.ibm.com/support/docview.wss?uid=swg22000602
这连结会以新视窗打开。http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2183
这连结会以新视窗打开。http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5546
这连结会以新视窗打开。http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5547
这连结会以新视窗打开。http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5548
这连结会以新视窗打开。http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5549
这连结会以新视窗打开。http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5552
这连结会以新视窗打开。http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3231
这连结会以新视窗打开。http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3241
这连结会以新视窗打开。http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3252
这连结会以新视窗打开。http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3253
这连结会以新视窗打开。http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3259
这连结会以新视窗打开。http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3260
这连结会以新视窗打开。http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3261
这连结会以新视窗打开。http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3272
这连结会以新视窗打开。http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3289