רכיבים

תיקון RIM תיקון פגום קובץ מצורף

40 отборных автотоваров с Aliexpress, которые упростят жизнь любому автовладельцу #2

40 отборных автотоваров с Aliexpress, которые упростят жизнь любому автовладельцу #2
Anonim

Research In Motion פרסם עדכון תוכנה כדי לטפל בפגיעות העלולה לאפשר לפורץ לשלוח קוד זדוני בקובץ PDF.

העדכון, שפורסם ביום שני, מתקן פגיעויות מרובות באופן שבו BlackBerry Attachment Service מטפל ב- PDF (Portable Document Format) קבצים. שירות ההתקשרות, רכיב של BlackBerry Enterprise Service, מציג קבצים מצורפים לדואר אלקטרוני כגון קובצי PDF, Word, PowerPoint, Excel ו- HTML עבור משתמשי BlackBerry.

הפגיעויות עלולות לאפשר להאקר לשלוח הודעת דואר אלקטרוני עם קובץ PDF שנפתח על-ידי משתמש BlackBerry עלול לגרום לפגיעה בזיכרון או לקוד הפעלה במחשב המארח את שירות הקבצים המצורפים של BlackBerry, אמר RIM ביועץ האבטחה. [

[קריאה נוספת: כיצד להסיר תוכנות זדוניות מהמחשב שלך ב- Windows]

הבעיה משפיעה על כמה גירסאות של BlackBerry Enterprise Server ו- BlackBerry Professional Software, ההצעה המיועדת לעסקים קטנים ובינוניים.

RIM גם הציעה מספר עצות לגבי דרכים אחרות למניעת התקפה על בסיס הפגיעות, חברות יכול להעסיק בזמן שהם מתכוננים להוציא את התיקון. ארגון יכול למנוע את שירות ההתקשרות מעיבוד ופתיחת קובצי PDF. משתמשי BlackBerry יכולים גם להפעיל את שירות הקבצים המצורפים במחשב בקטע רשת מבודד, דבר שימנע את התפשטות ההתקפה הפוטנציאלית ברשת.

RIM הזמינה את שון לארסון מ- iDefense Labs על הדיווח על הבעיה.