Domino 9 und frühere Versionen > ND9: Administration & Userprobleme

IBM Notes/Domino 9.0.1 Feature Pack 10 Preliminary Release Notice

<< < (33/37) > >>

Gutierrez:
Leider gibt es in den "buggy" Notes-Versionen ein paar Sicherheitslücken, die gefixt wurden, oder? Ich habe mal zusammengefasst:


SummaryCVEIDCVSS Base ScoreLinkFixed versionIBM Notes NSD on Windows could allow an
authenticated local user without adminstrative privileges to
gain System privilege. IBM will address this vulnerability by
providing a fix.CVE-2017-17148.4https://www-01.ibm.com/support/docview.wss?uid=swg220107779.0.1 FP10 IF1IBM Notes on Windows only contains multiple
privilege escalation vulnerabilities. By crafting
a command line sent via the shared memory IPC, the
Notes System Diagnostic (NSD) service can be tricked
into executing an executable chosen by the attacker.
IBM addresses this vulnerability in the fix below.CVE-2017-1720
CVE-2018-1409
CVE-2018-1410
CVE-2018-14115.9
8.4
8.4
8.4https://www-01.ibm.com/support/docview.wss?uid=swg220107679.0.1 FP10 IF1IBM Notes on Windows is vulnerable to a DLL
hijacking attack which could result in code execution.CVE-2018-14357.8https://www-01.ibm.com/support/docview.wss?uid=swg220141989.0.1 FP10 IF2IBM Notes on Windows could allow an attacker to
execute arbitrary code on the system, caused by an
error related to multiple untrusted search path.CVE-2018-14377.8https://www-01.ibm.com/support/docview.wss?uid=swg220142019.0.1 FP10 IF2
Beste Grüße,
Gutierrez

oliK:
Sorry Pfefferminz-T, das Thema hat mich nicht losgelassen.
Habe in einer Testumgebung Notes 9.0.1 mit Integrated Sametime installiert.
Danach Update auf z.B. FP8 durchgeführt.
Die Sametime-Version bleibt bei 8.5.2, auch das Sametime-Design bleibt altbacken.
Gegebenenfalls wurden Updates innerhalb der 'alten' Version durchgeführt,
aber es gab nie den Schritt von 8.5.2 auf 9.x.
Daher bin ich mir nun doch sehr sicher, dass FP10 das erste FP war, welches
mit Sametime 9.x ausgeliefert wurde. Umso blöder, dass es u.U. dafür ein separates zusätzliches Update gebraucht hat.
Wenn man mit Sametime halbwegs aktuell bleiben wollte seit 2013 blieb einem in den letzten 4 Jahren nicht viel anderes übrig,
als die manuellen Sametime-Embedded-Updates zu installieren.

Pfefferminz-T:
Ich habe nicht behauptet, dass vor 9.0.1 FP10 eine neuere Sametime Version mitgekommen ist. Es ging um Fixes und Patches... Update ist für mich nicht gleich Upgrade. Hätte ich vielleicht genauer beschreiben sollen.

Lars Roth:
Hallo zusammen,
habe hier auch massiv Probleme mit FP10 und noch keine Lösung gefunden. Ein PMR bei IBM habe ich bereits eröffnet.

Situation:
Notes 9.01 FP6 inkl. ST(SametimeEmbedded.9.01.20170402) > Upgrade FP10(auchIF2) getestet und ST Patch Jan-2018 installiert.
Es kam nun schon auf mehreren Clients zu dem "No LoginModules" Fehler.

Ein Teil nutz die SUT  und hier auch massiv Problem da Call Button nicht mehr da.

Alle Lösungsansätze (neues DATA etc.) bisher ohne Erfolg.

Die Technote passt aus meiner Sicht nicht.
Wir haben einen neueren Sametime Client installiert und trotz dem Patches erhalten wir diesen Fehler "No LoginModules"
Technote:
IBM Notes 9.0.1 client has embedded Sametime 8.5.x (shipped). Installing Notes 9.0.1 FP10 will upgrade the embedded client to 9.0.1.20180124-0220. No additional action or fix is required, and the embedded client will function. Installing sametime.embedded.addon.win3220180124-1918.exe in this scenario would BREAK the embedded client with the error "No LoginModules configured for NOTES". To recover from this scenario, uninstall and reinstall the Notes client.

michael-r:
Ist FP10 IF2 jetzt besser?
Ein Kollege meinte das FP9, neben der langsamen Type-Ahead Funktion, auch Probleme mit der Mime Konvertierung wenn E-Mails weitergeleitet werden und Shared/Private Folders werden nicht im Designer angezeigt.

Bei den ganzen Fehlern, weiss man garnicht was das kleinere Übel ist...  :-:

MFG Michael

Navigation

[0] Themen-Index

[#] Nächste Seite

[*] Vorherige Sete

Zur normalen Ansicht wechseln