Naast Internet Explorer en in mindere mate Firefox en andere browsers, is ook Lotus Notes kwetsbaar voor de WMF 0-day exploit die op dit moment massaal gebruikt wordt. Zelfs met de regsvr32 workaround die beschreven wordt in de Microsoft advisory blijft het programma kwetsbaar. IBM is zich bewust van de situatie en heeft de volgende oplossingen:
1. Filter alle afbeelding extensies, zoals BMP, DIB, EMF, GIF, ICO, JFIF, JPE, JPEG, JPG, PNG, RLE, TIF, TIFF en WMF, omdat Windows afbeeldingen verwerkt aan de hand van header informatie en niet alleen aan de hand van de gebruikte extensie.
2. Open of bekijk geen afbeeldingen van onbekende bronnen.
(ISC)
Deze posting is gelocked. Reageren is niet meer mogelijk.