Komponentit

RIM Patch Fixes Attachment Flaw

How To Fix A Bike Puncture - Repairing An Inner Tube

How To Fix A Bike Puncture - Repairing An Inner Tube
Anonim

Research In Motion Nagbigay ang isang pag-update ng software upang matugunan ang isang kahinaan na maaaring hayaan ang isang hacker na magpadala ng malisyosong code sa isang file na PDF.

Ang pag-update, na inilabas sa Lunes, ay nagbibigay ng maraming mga kahinaan sa paraan na ang BlackBerry Attachment Service ay may hawak na ilang PDF (Portable Document Format) mga file. Ang serbisyo ng attachment, isang bahagi ng BlackBerry Enterprise Service, ay nagpapakita ng mga attachment ng e-mail tulad ng mga PDF, Word, PowerPoint, Excel at mga file na HTML para sa mga gumagamit ng BlackBerry.

Ang mga kahinaan ay maaaring magpadala ng isang hacker ng isang e-mail na mensahe sa isang Ang PDF file na, kapag binuksan ng isang gumagamit ng BlackBerry, ay maaaring maging sanhi ng memorya ng katiwalian o paglunsad ng code sa computer na nagho-host sa BlackBerry Attachment Service, sinabi ng RIM sa advisory ng seguridad.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC

Ang problema ay nakakaapekto sa ilang mga bersyon ng BlackBerry Enterprise Server at BlackBerry Professional Software, ang nag-aalok ng dinisenyo para sa maliliit at katamtamang mga negosyo.

RIM ay nag-aalok din ng ilang mga tip sa iba pang mga paraan upang maiwasan ang isang pag-atake batay sa kahinaan, ang mga kumpanya ay maaaring gumamit habang naghahanda sila na maglabas ng patch. Maaaring maiwasan ng isang enterprise ang serbisyo ng attachment mula sa pagpoproseso at pagbubukas ng mga PDF. Maaaring patakbuhin din ng mga gumagamit ng BlackBerry ang serbisyo ng attachment sa isang computer sa isang nakahiwalay na segment ng network, na hahadlang sa pagkalat ng isang potensyal na pag-atake sa isang network.

RIM na-credit sa Sean Larsson ng iDefense Labs para sa pag-uulat ng isyu.