IBM 发布了一个安全公告,以应对 IBM Notes中关于libpng的多个漏洞。远程攻击者可以发送特制的PNG图像文件到受影响的系统以取得敏感数据或执行任意程序代码。
成功利用这些漏洞可以执行程序代码或泄漏信息,视乎攻击者利用哪个漏洞而定。
该供货商发行了有关的修补程序以应对以上问题。用户可从以下网址下载:
http://www-01.ibm.com/support/docview.wss?uid=swg21975365
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7981
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-8126
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-8472
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-8540