黑莓服务器面临严重零日攻击

日期: 2008-07-16 作者:SearchSecurity.com Staff翻译:Tina Guo 来源:TechTarget中国 英文

法国紧急事件反应小组(French Security Incident Response Team,FrSIRT )发布的公告称,黑莓公司服务器(BlackBerry Enterprise Server)上存在严重的零日漏洞。黑客可以利用这个漏洞获得敏感数据的访问权限。


  FrSIRT说,这个漏洞是黑莓附件服务中的PDF附件处理错误。黑客可以利用这个漏洞欺骗用户打开恶意的PDF文件附件。
这个问题发生在黑莓公司服务器软件4.1.3到4.1.5版本上,和黑莓Unite软件1.0.1之前的版本上。使用黑莓Unite的用户可以更新的最新的版本上。


  通用弱点评价体系(Common Vulnerability Scoring System,CVSS)对这个漏洞的评分是9.0,而FrSIRT把它的级别定为“严重”
正在运行的黑莓制造商的研究证实了这个漏洞,并对用户发布了警告。公司服务器的漏洞还没有发布。作为一个工作区,公司可以阻止服务器处理PDF文件。


  RIM在公告中说:“这个问题在我们研发团队中正在上升。目前还没有解决方法的期限。”

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

翻译

Tina Guo
Tina Guo

相关推荐