Overløbs-huller i Lotus og Norton

Der er fundet kritiske sikkerhedshuller i både Lotus-software og Norton Antivirus. Alle fejlene skyldes det såkaldte bufferoverløb.

Det er langt fra kun på Microsofts platform, at hackere har mulighed for at udnytte det såkaldte bufferoverløb.

Netop bufferoverløb var det hul, som programmøren bag den aggressive Slammer-orm udnyttede.

Hackere kan bruge samme metode til at tage kontrollen med software fra både IBM's Lotus og fra Symantec.

Fejlene i Lotus-softwaren blev fundet af det britiske selskab Next Generation Security Software (NGSS). Den ene fejl ligger i messaging-softwaren INotes.

Udnyttes bufferoverløbet i INotes, kan hackeren få udført sine kommandoer på Domino Web Services. Det sker ved at skrive kommandoerne i enden af en forespørgsel på en web-baseret mail-service.

Den anden fejl ligger i applikationsserveren til Lotus Domino 6. Bufferoverløbet bliver skabt, når angriben skriver et falsk eller et meget langt navn på den vært, hvorfra der skal kaldes et dokument eller view i Lotus-databasen.

En tredje fejl, der ifølge NGSS ikke er lige så kritisk som de to andre, vedrører en ActiveX-klient i INotes.

IBM har ikke selv nævnt sikkerhedshullerne, men har lagt en opdatering af Notes og Domino 6 på sin hjemmeside, som ifølge beskrivelsen "inkluderer rettelser til at højne kvaliteten og driftsikkerheden".

Også Norton Antivirus 2002 har problemer med bufferoverløb. Problemet ligger i den måde, som sikkerhedssoftwaren håndterer arkivfiler på, skriver det danske sikkerhedsfirma Secunia.

Lange filnavne kan skabe et bufferoverløb, som angriberen kan udnytte til at eksekvere kode med samme rettigheder, som den bruger, der kører antivirusprogrammet.

Relevante links

IBM's seneste release af Lotus Notes og Domino, som lukker hullerne

Det danske sikkerhedsfirma Secunias beskrivelse af hullet i Norton Antivirus

Læses lige nu

    Navnenyt fra it-Danmark

    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS