Im Fall der Lücken in Notes können Session Cookies gestohlen respektive beliebiger Code ausgeführt werden. Diese Lücken sind in den jeweils letzten Updates für die jeweiligen Notes-Versionen geschlossen:
- Notes 9.0.1 FP10 IF8
- Notes 10.0.1 FP6
- Notes 11.0.1 FP1
Keine der Lücken hat einen höheren Score als 6.1.
Die Sicherheitslücken im Domino sind eigentlich solche der integrierten OpenJDK. Einige dieser Lücken haben einen relativ hohen Score von 8.3. Da die OpenJDK erst seit Domino 11 im Einsatz ist, ist naturgemäß auch nur diese Major-Version betroffen. Ein Fix ist im FP1 für 11.0.1 zu finden.
Bitte denken Sie daran, hier im Rahmen Ihrer regulären Wartung die letzten Updates zu installieren.
Gerne unterstützen wir Sie dabei.