Sårbarhed fundet i kendt mailprogram: Sådan lapper du den

Notes-pakken fra IBM skal lappes. Her kan du finde midlertidigt lappegrej.

Artikel top billede

(Foto: Povl D. Rasmussen)

En sårbarhed i Notes kan misbruges til ekstern kodekørsel.

Ifølge sikkerhedsfirmaet CSIS Security Group er der tale om en sårbarhed eller designfejl i Notes, der kan udnyttes igennem at indlejre Java applets og JavaScript i HTML-kode, der så kan misbruges til afvikling af ondsindet kode, uden at brugeren gør noget.

IBM advarer selv om sårbarheden på firmaets webside.

På hjemmesiden kan du også finde forskellige såkaldte workarounds, der stopper problemet midlertidigt, indtil IBM har udgivet en rettelse til problemet.

Det lover firmaet i øvrigt, at det vil ske snarest.

Alle styresystemer

Sårbarheden i Notes rammer flere versioner af programmet, herunder den nyeste udgave, som er version 9.

Desuden er alle platforme berørt af problemet. Det gælder således både for brugere af Linux, Mac OS og Windows.

Du kan finde mere information om sårbarheden og anvisning på midlertidigt lappegrej her.

En af løsningerne er, måske ikke så overraskende at deaktivere Java applets og JavaScript.

Læs også:
IBM-chef: Derfor siver Lotus Notes-brugerne væk

B&O: Sådan droppede vi Notes og gik i skyen

Microsoft på strandhugst hos Lotus Notes-brugerne

Derfor løber Microsoft med IBM's Notes-kunder

Læses lige nu

    Event: Computerworld Cloud & AI Festival

    Digital transformation | Ballerup

    Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.500 it-professionelle, møde mere end 60 leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

    16. & 17. september 2026 | Gratis deltagelse

    Capgemini Danmark A/S

    Security Consultant (GRC)

    Københavnsområdet

    KMD A/S

    AI Engineer

    Nordjylland

    Capgemini Danmark A/S

    Open Application (Denmark)

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

    Birthe Kamstrup

    Norriq Danmark A/S

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly