IBM Notes及Domino中的Java虚拟机(JVM)存在多个漏洞,容易受Oracle重要修补程序更新公告(2015年7月)中列出的攻击所影响,可被未获授权的攻击者从远程攻击。远程攻击者可诱使用户开启特制的档案或访问恶意网站来攻击这些漏洞。
成功利用这些漏洞可以取得敏感数据及损毁系统。
该供货商发行了有关的修补程序以应对以上问题。用户可从以下网址下载:
http://www-01.ibm.com/support/docview.wss?uid=swg21963812
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1931
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2590
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2601
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2621
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2625
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2632
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2637 (至 CVE-2015-2638)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-4731 (至 CVE-2015-4733)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-4760