ส่วนประกอบ

RIM Patch Fixes ข้อบกพร่องของไฟล์แนบ

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

Research In Motion ได้ออกการปรับปรุงซอฟต์แวร์เพื่อแก้ไขช่องโหว่ที่อาจทำให้แฮกเกอร์สามารถส่งโค้ดที่เป็นอันตรายในไฟล์ PDF ได้

การปรับปรุงซึ่งเผยแพร่เมื่อวันจันทร์ได้แก้ไขช่องโหว่หลายช่องโหว่ในลักษณะที่ BlackBerry Attachment Service จัดการไฟล์ PDF บางประเภท (Portable Document Format) ไฟล์ บริการแนบไฟล์ซึ่งเป็นส่วนประกอบของ BlackBerry Enterprise Service จะแสดงไฟล์แนบอีเมลเช่นไฟล์ PDF, Word, PowerPoint, Excel และ HTML สำหรับผู้ใช้ BlackBerry

ช่องโหว่นี้อาจทำให้แฮกเกอร์สามารถส่งข้อความอีเมลด้วย ไฟล์ PDF ซึ่งเมื่อผู้ใช้ BlackBerry เปิดการใช้งานอาจทำให้เกิดความเสียหายของหน่วยความจำหรือรหัสเรียกใช้บนคอมพิวเตอร์ที่เป็นโฮสต์ BlackBerry Attachment Service RIM กล่าวในที่ปรึกษาด้านความปลอดภัย

[การอ่านเพิ่มเติม: วิธีลบมัลแวร์จากพีซีที่ใช้ Windows ของคุณ

ปัญหานี้มีผลต่อ BlackBerry Enterprise Server และ BlackBerry Professional Software บางรุ่นข้อเสนอที่ออกแบบมาสำหรับธุรกิจขนาดกลางและเล็ก

RIM ยังให้คำแนะนำบางประการเกี่ยวกับวิธีอื่น ๆ เพื่อป้องกันการโจมตีตามช่องโหว่ซึ่งบางส่วน บริษัท สามารถจ้างงานได้ในขณะที่พวกเขาเตรียมที่จะออกแพทช์ องค์กรสามารถป้องกันไม่ให้บริการสิ่งที่แนบมาประมวลผลและเปิดไฟล์ PDF ผู้ใช้ BlackBerry สามารถเรียกใช้บริการไฟล์แนบบนคอมพิวเตอร์ในเซ็กเมนต์เครือข่ายที่ถูกแยกซึ่งจะช่วยป้องกันการแพร่กระจายของการโจมตีที่อาจเกิดขึ้นทั่วทั้งเครือข่าย

RIM ให้เครดิตแก่ Sean Larsson จาก iDefense Labs เพื่อรายงานปัญหา