
<p>IBM hat einen Warnhinweis veroeffentlicht, wonach Lotus Notes in HTML-Mails eingebetteten Javascript-Code beim Oeffnen einer E-Mail ohne Warnhinweis ausfuehrt. Ausserdem koennen Java-Applets ohne Warnhinweis nachgeladen und ausgefuehrt werden. IBM will ein entsprechendes Update bereitstellen, raet jedoch, bis dahin Java und Javascript zu deaktivieren.</p><p>IBM reagiert damit auf die Hinweise des unabhaengigen Sicherheitsexperten Alexander Klink, der zuerst auf die Fehleranfaelligkeit der Mail- und Workgroup-Anwendung hingewiesen hat, die in Firmen immer noch weit verbreitet ist. IBM listet die Sicherheitsluecken als CVE-2013-0127 und CVE-2013-0538, stuft sie aber als weniger schwerwiegend ein.</p><p>Bis die Updates fuer die betroffenen Versionen 8.0.x, 8.5.x und 9.0 veroeffentlicht sind, raet IBM, Java-Applets, den Zugriff auf Java durch Javascript und Javascript selbst in den Einstellungen zu deaktivieren. Alternativ koennen die Eintraege EnableJavaApplets, EnableLiveConnect und EnableJavaScript in der Textdatei notes.ini auf den Wert "0" gesetzt werden.</p><p>Die mit Lotus Notes standardmaessig installierte Java-Version Java 6 SR12 ist zudem alt und fehleranfaellig. Hier sollten betroffene Nutzer ebenfalls eine aktuelle Version von Java installieren.</p><p><a href="http://www.golem.de/news/security-lotus-notes-fuehrt-java-und-javascript-ohne-warnung-aus-1305-99068.html">Keep reading...</a></p><p>Read also:</p><p><a href="http://www.heise.de/security/meldung/Lotus-Notes-mit-riesigem-Java-Loch-1854584.html">Lotus Notes mit riesigem Java-Loch</a> (Heise Newsticker)</p><p><a href="http://www.pcwelt.de/news/Lotus_Notes_von_Sicherheitsleck_betroffen-Java-Luecke-7887331.html">Lotus Notes von Sicherheitsleck betroffen</a> (PC-Welt)</p><p><a href="http://www.zdnet.de/88153867/in-ibm-notes-stecken-java-und-javascript-lucken/">In IBM Notes stecken Java- und JavaScript-Lcken</a> (ZDNet.de)</p><p>Explore: <a href="http://news.google.com/news/more?ncl=dzIICsgsjKDvtqMvsVRz3hLNHGjsM&ned=us&hl=de">5 additional articles.</a></p>