Buscar este blog

viernes, 17 de diciembre de 2010

Ejecución remota de código en BlackBerry Enterprise Server

BlackBerry publicó una actualización para corregir una nueva vulnerabilidad en BlackBerry Enterprise Server y BlackBerry Professional, que permite ejecutar código arbitrario con enviar un archivo con un adjunto malicioso.

Nuevamente el problema reside en el tratamiento de archivos pdf, algo que viene repitiéndose de forma habitual en los sistemas de Research In Motion (RIM), empresa responsable de BlackBerry.

Las fallas se dan en el servicio de archivos adjuntos de BlackBerry Enterprise Server 4.1.3 a 5.0.2 para MS Exchange, Lotus Domino o GroupWise; BlackBerry Enterprise Server Express 5.0.1 o 5.0.2 para MS Exchange; BlackBerry Enterprise Server Express 5.0.2 para Lotus Domino y BlackBerry Professional Software 4.1.4 para MS Exchange y Lotus Domino.

Un atacante podría, por medio de un archivo PDF especialmente manipulado, enviado como adjunto en un mensaje de forma que al abrirlo en el dispositivo se ejecute el código malicioso en el servidor que aloja el servicio de adjuntos.

Se publicaron actualizaciones para corregir este problema. Dada la diversidad de versiones y sistemas de correo afectados se recomienda consultar el aviso publicado en: http://www.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=KB24761

Si quieren más información pueden visitar: http://www.hispasec.com/unaaldia/4436

No hay comentarios:

Publicar un comentario