有个Notes安全提醒

news/2025/3/19 2:46:46/

大家好,才是真的好。

惊不惊喜?意不意外?放暑假的我,居然又写上了一篇,足见此篇重要。

主要是我看到一个新的Notes安全公告,还是迫不急待地出来说几句,毕竟我们好久没有看到和Notes有关的安全公告了。

那就是,有个XStream相关的Dos漏洞会影响Notes客户机的安全性,该安全漏洞编号为CVE-2022-40151,其主要影响Notse中运行的XPages应用,影响的Notes版本主要包括:

Version 12: < 12.0.2 FixPack 1

Version 11: < 11.0.1 FixPack 7

Version 10: < 10.0.1 FixPack 8 Interim Fix 1

Version 9: < 9.0.1 FixPack 10 Interim Fix 12

换句话说,如果你的Notes是12.0.2 FP1、11.0.1FP1、10.0.1FP8IF1、9.0.1FP10IF12或以上版本,则无此安全漏洞问题。

有人说,我们是内网访问。

有人说,我们不用Notes中运行的XPages。

有人说,我们的Notes版本——很低,比如是8.5.x的。

有人说,我们没有授权,从不更新。

还有人说,我们运行的都是最新的Notes版本。

如果你是以上人,就当没有看过这篇文档。如果不是,建议还是升级到12.0.2 FP1或以上、11.0.1FP1或以上、10.0.1FP8IF1或以上、9.0.1FP10IF12或以上版本。

原文请见:https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0106544

同样, 基于Domino运行的HCL Nomad server 1.0.7之前的版本也都会受到安全漏洞影响,Nomad也请升级到1.0.7或以上版本,最新的版本是1.0.8,原文请参见:

https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0106014

今天我们就讲到这里。更多文章可关注微信公众号:协作者


http://www.ppmy.cn/news/1036752.html

相关文章

一、window配置微软商店中的Ubuntu,及错误解决方法

&#xff08;1&#xff09;首先&#xff0c;在微软商店中搜索“Ubuntu”&#xff0c;下载你喜欢的版本(此处) &#xff08;2&#xff09;设置适用于window的Linux子系统&#xff0c;跟着红色方框走 点击“确定”之后&#xff0c;会提示你重启电脑&#xff0c;按要求重启电脑即可…

SegFormer之模型训练

单卡训练&#xff0c;所有配置文件里的【SyncBN】改为【BN】 启动训练 &#xff08;1&#xff09;终端直接运行 python tools/train.py local_configs/segformer/B1/segformer.b1.512x512.ade.160k.py &#xff08;2&#xff09;在编辑器中运行 在 [config] 前面加上’–‘将…

解决内网GitLab 社区版 15.11.13项目拉取失败

问题描述 GitLab 社区版 发布不久&#xff0c;搭建在内网拉取项目报错&#xff0c;可能提示 unable to access https://github.comxxxxxxxxxxx: Failed to connect to xxxxxxxxxxxxxGit clone error - Invalid argument error:14077438:SSL routines:SSL23_GET_S 15.11.13ht…

拦截器和过滤器的区别

&#x1f600;前言 本篇博文是关于拦截器VS 过滤器的分享&#xff0c;希望你能够喜欢&#x1f60a; &#x1f3e0;个人主页&#xff1a;晨犀主页 &#x1f9d1;个人简介&#xff1a;大家好&#xff0c;我是晨犀&#xff0c;希望我的文章可以帮助到大家&#xff0c;您的满意是我…

kali搭建vulhub漏洞靶场

安装kali 下载kali作为虚拟环境&#xff0c; Get Kali | Kali Linux 通过vmvare打开&#xff0c;默认账号密码kali/kali 修改root密码 su passwd root 如果一些配置普通用户做不了就切换kali&#xff0c;或sudo 命令 kali配置 apt换源 echo > /etc/apt/sources.list v…

【BASH】回顾与知识点梳理(二十八)

【BASH】回顾与知识点梳理 二十八 二十八. 例行性工作排程(crontab)28.1 什么是例行性工作排程Linux 工作排程的种类&#xff1a; at, cronCentOS Linux 系统上常见的例行性工作 28.2 仅执行一次的工作排程atd 的启动at 的运作方式实际运作单一工作排程at 工作的管理batch&…

JWT与Token

JWT (JSON Web Token) 和 Token 都是用来在用户和服务器之间传输信息的机制。但它们之间还是存在一些重要的区别。 Token: Token通常是服务端生成的一串字符串&#xff0c;作为客户端请求的标识&#xff0c;因为HTTP协议是无状态的&#xff0c;当客户端通过用户名和密码请求服…

MATLAB高分辨率图片

把背景调黑&#xff0c;把曲线调黄&#xff0c;把grid调白&#xff0c;调调字体字号的操作 close all a0:0.1:10; noise2*rand(1,length(a)); bsin(a)sin(3*a)noise;plot(a,b,y,linewidth,2); ylim([-3 4]) %y轴范围 set(gca,xgrid,on,ygrid,on,gridlinestyle,-,Grid…