Diese Woche berichtet HCL über zwei Sicherheitslücken in HCL Verse on premises (also nicht dem Verse auf dem Mobiltelefon ;) ).
Beide spielen sich im Bereich Cross-Site Scripting ab. Eine kritisch, eine Medium.
Es gibt natürlich bereits einen Fix in Form eines Verse-Updates auf die Version 3.1, die außerdem auch noch ein paar funktionelle Verbesserungen einführt.
Für das Update bzw. den Fix müssen nur die Punkte 10 - 14 in der Anleitung zur Installation mit den aktuellen Dateien ausgeführt werden. Das ist zwar schnell (5min) durchgeführt, aber erfordert bedauerlicherweise eine Downtime des Domino.
Mit dem neuen Befehl
tell http osgi verseversion
kann überprüft werden, ob das Update funktioniert hat. Allerdings muss sich seit Domino Start dazu ein Anwender angemeldet haben. Das Ergebnis sollte ungefähr so aussehen:
osgi> Verse Version: 3.1.0 Build: 20305-807
Für Fragen oder Unterstützung sprechen Sie uns gerne an.