IBM 發布了一個安全公告,以應對 IBM Notes中關於libpng的多個漏洞。遠端攻擊者可以發送特製的PNG圖像檔到受影響的系統以取得敏感資料或執行任意程式碼。
成功利用這些漏洞可以執行程式碼或泄漏資訊,視乎攻擊者利用哪個漏洞而定。
該供應商發行了有關的修補程式以應對以上問題。用戶可從以下網址下載:
http://www-01.ibm.com/support/docview.wss?uid=swg21975365
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7981
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-8126
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-8472
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-8540