Android

RIM Release Patch for Buggy ActiveX Control

Excel ActiveX Combo Box to Select Worksheets with VBA

Excel ActiveX Combo Box to Select Worksheets with VBA
Anonim

Ang Research iIn Motion ay may patched ng isang piraso ng software para sa Windows PC na maaaring mag-iwan sa kanila mahina laban sa pag-atake kapag naglo-load ng mga bagong application sa mga aparatong BlackBerry.

Ang kapintasan ay namamalagi sa kontrol ng ActiveX na ginagamit upang mag-load ng mga application ng third-party sa BlackBerrys konektado sa isang PC sa pamamagitan ng USB cable. Ang isang ActiveX control ay isang maliit na add-on na programa na gumagana sa isang Web browser upang mapadali ang pag-download ng mga programa o pag-update ng seguridad.

RIM sinabi sa isang advisory na ang isang kahinaan ay ipinakilala sa isang PC kapag ang isang tao ay nagpapatakbo ng BlackBerry Application Web Loader Bersyon 1.0 ActiveX kontrol sa anumang bersyon ng Microsoft's Internet Explorer browser. Ang pagpapayo ay naglalaman ng isang link sa patch.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Ang kahinaan ay isang mapanganib na buffer overflow, na isang problema sa memorya na maaaring magpahintulot sa isang hindi awtorisadong programa na tumakbo.

Gayunpaman, ang US Computer Emergency Readiness Team (CERT) ay nagsabi na ang isang magsasalakay ay maaaring magawa ang arbitrary code sa mga pribilehiyo ng isang gumagamit sa pamamagitan ng pagkuha ng user na iyon upang tingnan ang isang specially-crafted HTML document. Maaari rin itong maging sanhi ng pag-crash ng Internet Explorer, sumulat ang CERT sa isang advisory.

Ang problema ay tumutugma sa isang 9.3 sa Karaniwang Kahinaan sa Pagmamarka System (CVSS), isang paraan upang masuri ang panganib ng isang depekto. Ang isang marka ng 10 ay itinuturing na ang pinaka-mapanganib, at anumang bagay sa itaas ng pitong ay itinuturing na lubhang malubhang.

RIM nagpapayo na ang mga customer ay nag-apply sa patch. Sa pinakabagong update ng seguridad nito sa Martes, naglabas din ang Microsoft ng "kill bit" para sa apektadong kontrol ng ActiveX. Ang isang pumatay ay hinaharangan ng isang ActiveX control mula sa pagpapatakbo sa Internet Explorer.