OFFICIAL [BES] Lỗ hổng trong quá trình xử lí ảnh định dạng TIFF

Thảo luận trong 'BlackBerry Enterprise Server/Express' bắt đầu bởi BonConMat, 19/2/13.

  1. [​IMG]
    Mới đây, BlackBerry Knowledge Base đã đưa ra hướng dẫn khắc phục lỗ hổng của BlackBerry Enterprise Server (BES) trong quá trình xử lý hiển thị ảnh định dạng TIFF (TIF hay TIFF - Viết tắt của Tagged Information File Format, được phát triển bởi Aldus). Việc khai thác thành công lỗ hỗng này có thể cho phép kẻ xấu truy cập và thực thi mã độc trên toàn hệ thống BES, đặc biệt là hệ thống dịch vụ MDS và BlackBerry Messaging Agent của BES.

    Để thực hiện việc này, "kẻ xấu" sẽ lập một trang web đặc biệt và gửi đường dẫn tới người dùng BlackBerry thông qua email hoặc hoặc tin nhắn tức thời. Người dùng cần cẩn thận trước những địa chỉ email và những đường link lạ.

    Do vậy, BlackBerry đã khuyến Cáo tất cả doanh nghiệp sử dụng BES cập nhật phiên bản mới BlackBerry Enterprise Server 5.0.4 MR2, giúp giải quyết triệt để các lỗ hổng của BES và BESX.

    Thông tin chi tiết tại BTST: KB33425.

    watermarked-Workaround.jpg
    Nguồn BlackBerry BTSC
     

    Các file đính kèm:

    BonConMat

    BonConMat
    Expand Collapse

    Super Moderator

    Tham gia ngày:
    9/4/11
    Bài viết:
    2,019
    Đã được thích:
    2,368
    #1 BonConMat, 19/2/13
    Last edited by a moderator: 19/2/13

Chia sẻ trang này

PING