Sicherheit

Offene Lücken in Oracle Document Capture

von - 11.11.2009
Oracle Document Capture hat gravierende Sicherheitslücken, die Angreifern Systemzugriff über das Netz erlauben. Abhilfe vom Hersteller gibt es bislang nicht.
In Oracle Document Capture sind einige Sicherheitslücken bekannt geworden, die Angreifer ausnutzen können, um sich Zugriff zum System zu verschaffen. Wie Secunia meldet, liegt der Fehler in den Active-X-Kontrollen für Easymail IMAP4 und Easymail SMTP. Angreifer, die die Lücken ausnutzen, können fremden Code auf den Rechner einschleusen. Den Experten nach ist die einzige Abhilfe im Moment, das Kill-Bit für die entsprechenden Active-X-Kontrollen von Hand zu setzen.
Verwandte Themen