BlackBerry Güvenlik Açığı Alarmı



Ekleyen
alparslan
Güncelleme Zamanı
08.09.2009

Research in Motion (RIM); BlackBerry kullanıcıları ve şirket yöneticilerini BlackBerry Enterprise Server'larından bulunan, şirketlerinin bilgisayarlarına tehlikeli erişimde kullanılabilecek önemli bir güvenlik açığı yüzünden uyardı.

blackberryRIM problemin "geliştirme ekibine içeriden ulaştırıldığını" duyurdu. RIM, güvenlik önerilerinden birinde, BlackBerry Enterprise Server (BES) üzerinde çalışan BlackBerry Attachment Service'teki PDF distiller bileşenindeki bir hatanın Adobe dosya biçiminin sunucu üzerinde işlenişini kötü etkilediğini açıkladı.

Bireysel BlackBerry cihazları değil de BES çalıştıran sunucunun risk altında olduğunu ama bir saldırının BlackBerry'i de etkileyeceği söylendi.

RIM uyarılarında, e-posta mesajlarına eklenen kötü amaçlı PDF dosyalarının BlackBerry Attachment Service çalışan bir bilgisayarda rastgele kodların çalıştırılmasına neden olabileceğinden bahsediliyor. Eğer, BlackBerry Enterprise Serverblackberry ve paris hilton üzerindeki bir BlackBerry kullanıcısı; özel olarak oluşturulmuş PDF dosya eklentilerini BlackBerry cep telefonunda açarsa veya görüntülerse rastgele kod çalışmadurumu bilgisayarı saldırı riski altında bırakabiliyor.

RIM, BES sistemi üzerinde PDF işlemlerini engelleyerek bir saldırıyı önlemek için girişimde bulunan sistem yöneticilerine talimatlar da gönderdi. Ek bir RIM güvenlik önerisi de BlackBerry kullanıcılarının BlackBerry Unite programını 1.0 Service Pack 1 (1.0.1) ile güncellemelerini tavsiye ediyor.

Department of Homeland Security'nin bir kolu olan US Computer Emergency Readiness Team (US-CERT), RIM iki güvenlik önerisi yayınladıktan sonra RIM'e güvenlik açıkları konusunda bir uyarı gönderdi.