RIM usuwa krytyczny błąd w BlackBerry Enterprise Server

Kanadyjski producent opublikował aktualizacje usuwające lukę w obsłudze załączników w formacie PDF. W skali CVSS błąd otrzymał 9 na 10 możliwych punktów i został określony jako krytyczny. Luka dotyczy oprogramowania BlackBerry Enterprise Server w wersjach od 4.1.3 do 4.1.5 oraz BlackBerry Unite! w wersjach starszych niż 1.0.1.

Załatana luka dotyczyła obsługi załączników w formacie PDF, a konkretniej niektórych wersji usługi BlackBerry Attachment Service. O wykryciu luki kanadyjska firma poinformowała 10 lipca. Zalecano wtedy m.in. zablokowanie obsługi plików PDF. Według przedstawicieli koncernu dotychczas błąd nie został wykorzystany przez przestępców.

Z oficjalnego opisu luki wynika, że dzięki odpowiednio spreparowanemu dokumentowi możliwe było wywołanie krytycznego błędu w obsłudze pamięci na serwerze obsługującym BES. To zaś mogło umożliwiać wywołanie nieuprawnionego kodu i w efekcie poważne naruszenie bezpieczeństwa firmowego środowiska IT. W związku z tym potencjalnie mozliwe było m.in. uzyskanie dostępu do całej korespondencji przesyłanej za pośrednictwem BlackBerry Enterprise Server.

Błąd usuwa najnowsza, oznaczona jako 4.1.6 (4.1 Service Pack 6), wersja BlackBerry Enterprise Server dla Microsoft Exchange i IBM Lotus Domino. W przypadku serwera BES dla Novell GroupWise błąd z obsługą załączników PDF naprawia aktualizacja oznaczona numerem 4.1.4, zaś w BlackBerry Unite! - uaktualnienie do wersji 1.0 Service Pack 1 Bundle 36.

Szczegółowe informacje na temat błędu i poprawek są dostępne na stronie producenta.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200