xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Lotus Notes R5 S/MIME 存在问题


发布时间:2000-11-09
更新时间:2000-11-09
严重程度:
威胁程度:欺骗
错误类型:设计错误
利用方式:客户机模式

受影响系统
Lotus Notes R5 Client 5.0.4
   - Microsoft Windows 98
   - Microsoft Windows 95
   - Microsoft Windows NT 4.0
   - Microsoft Windows NT 2000
   - Apple MacOS 9.0
Lotus Notes R5 Client 5.0.3
   - Microsoft Windows 98
   - Microsoft Windows 95
   - Microsoft Windows NT 4.0
   - Microsoft Windows NT 2000
   - Apple MacOS 9.0
Lotus Notes R5 Client 5.0.2
   - Microsoft Windows 98
   - Microsoft Windows 95
   - Microsoft Windows NT 4.0
   - Microsoft Windows NT 2000
   - Apple MacOS 9.0
Lotus Notes R5 Client 5.0.1
   - Microsoft Windows 98
   - Microsoft Windows 95
   - Microsoft Windows NT 4.0
   - Microsoft Windows NT 2000
   - Apple MacOS 9.0
Lotus Notes R5 Client 5.0
   - Microsoft Windows 98
   - Microsoft Windows 95
   - Microsoft Windows NT 4.0
   - Microsoft Windows NT 2000
   - Apple MacOS 9.0
Lotus Notes R5 Client 4.6
   - Microsoft Windows 98
   - Microsoft Windows 95
   - Microsoft Windows NT 4.0
   - Microsoft Windows NT 2000
   - Apple MacOS 9.0
Lotus Notes R5 Client 4.5
   - Microsoft Windows 98
   - Microsoft Windows 95
   - Microsoft Windows NT 4.0
   - Microsoft Windows NT 2000
   - Apple MacOS 9.0
其中下面系统不受影响:
Lotus Notes R5 Client 5.0.5
   - Microsoft Windows 98
   - Microsoft Windows 95
   - Microsoft Windows NT 4.0
   - Microsoft Windows NT 2000
   - Apple MacOS 9.0
详细描述
Lotus Notes R5 Client 是允许用户组合EMAIL,日历,和组时间表,联系信息和任务管理,WEB浏览,知识管理于一身的应用程序,lotus note支持S/MIME标准使用一个安全模式来发送和接受MAIL,允许信息加密和发送数字认证信息

由于 Lotus Notes R5 Client使用了S/MIME,所以导致用户接受被篡改的EMAIL将
不会得到通知。一个不正确的签字信息在接受信息的时候会显示没有签字的信息,LOTUS NOTE还并不通知用户邮件如果使用了第三方的签字系统。如果接受到加密的EMAIL,EMAIL客户端将显示空白的信息,但并不通知用户此MAIL是错误的。

测试代码
尚无

解决方案
尚无

相关信息