wyszukiwanie:

na ten temat

AKTUALNOŚCI

ANALIZY / BADANIA

PORADY

TESTY

WIDEO

WHITEPAPERS

Dlaczego firmy potrzebują narzędzi do współpracy on-line?

Dlaczego firmy potrzebują narzędzi do współpracy on-line?

> Pobierz white paper

więcej...

powiększ tekst >
AKTUALNOŚCI

RIM usuwa krytyczny błąd w BlackBerry Enterprise Server

21 lipca 2008 11:17

Piotr Waszczuk, IDG News Service
Kanadyjski producent opublikował aktualizacje usuwające lukę w obsłudze załączników w formacie PDF. W skali CVSS błąd otrzymał 9 na 10 możliwych punktów i został określony jako krytyczny. Luka dotyczy oprogramowania BlackBerry Enterprise Server w wersjach od 4.1.3 do 4.1.5 oraz BlackBerry Unite! w wersjach starszych niż 1.0.1.

Załatana luka dotyczyła obsługi załączników w formacie PDF, a konkretniej niektórych wersji usługi BlackBerry Attachment Service. O wykryciu luki kanadyjska firma poinformowała 10 lipca. Zalecano wtedy m.in. zablokowanie obsługi plików PDF. Według przedstawicieli koncernu dotychczas błąd nie został wykorzystany przez przestępców.

Z oficjalnego opisu luki wynika, że dzięki odpowiednio spreparowanemu dokumentowi możliwe było wywołanie krytycznego błędu w obsłudze pamięci na serwerze obsługującym BES. To zaś mogło umożliwiać wywołanie nieuprawnionego kodu i w efekcie poważne naruszenie bezpieczeństwa firmowego środowiska IT. W związku z tym potencjalnie mozliwe było m.in. uzyskanie dostępu do całej korespondencji przesyłanej za pośrednictwem BlackBerry Enterprise Server.

Błąd usuwa najnowsza, oznaczona jako 4.1.6 (4.1 Service Pack 6), wersja BlackBerry Enterprise Server dla Microsoft Exchange i IBM Lotus Domino. W przypadku serwera BES dla Novell GroupWise błąd z obsługą załączników PDF naprawia aktualizacja oznaczona numerem 4.1.4, zaś w BlackBerry Unite! - uaktualnienie do wersji 1.0 Service Pack 1 Bundle 36.

Szczegółowe informacje na temat błędu i poprawek są dostępne na stronie producenta.

Wystaw ocenę:
   Średnia ocena (liczba głosów: 2)
wydrukuj wydrukuj wyslij do znajomego wyślij do znajomego rss

Komentarze

Redakcja NetWorld nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

tad

  • ocena: 4
  • IP: 83.24.102.223
  • 21-07-2008, 12:42

Jak widać do atakowania BackBerry nie ma chętnych psychopatów. DO atakowania MS Windows są chętni psychopaci, ciekawa czy ci sami co czują przymus plucia na Windows bo za głęboko wdepnęli w marnowanie swego życia na powiązania linuksami i robią to w ramach psychiatrom znanego mechanizmu wyparcia, czy też częściej bywają inni specjaliści?
:)

phi

  • ocena: brak oceny
  • IP: 77.113.158.96
  • 21-07-2008, 13:24

@tad - oni NIE WYKRYLI ataków, tak twierdzi producent. A to jest różnica. Microsoft też nie twierdził, że luka w Internet Explorerze związana z JScriptem daje się eksploitować a połowa malware z tego okresu korzystała z niej do zarażania dziurawych windowsów w domach i firmach. Czujesz różnicę?

Linki sponsorowane

Superpromocja PC World! Jak utrzymać promocyjną cenę za egzemplarz? Sprawdź »
Dobry Pracownik wanted! 10 000 ofert pracy z kraju i z zagranicy! PRACA.IDG.PLSprawdź! »
Prenumerata MIX PC World. Wygodne połączenie wydań papierowych i cyfrowych Szczegóły »
Zamów kartę kredytową banku Millennium dostaniesz półroczną prenumeratę PC World Szczegóły »
Prenumerata PC World z DVD za darmo! Sprawdź to!
Książki teleinformatyczne w najlepszej cenie! Księgarnia IDG.pl zaprasza!
04-204 Warszawa ul. Jordanowska 12
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2008 IDG Poland SA
logo IDG