Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

Faille dans BlackBerry : désactivez la lecture des PDF ou faites la mise à jour

Le constructeur canadien conseille aux utilisateurs de désactiver la lecture automatique des PDF, le temps de faire la mise à jour.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

L'un des joujoux préférés des entreprises est victime d'une faille très critique. A tel point que RIM, son constructeur, préconise de désactiver la fonction de lecture automatique des fichiers de type PDF, le temps de faire la mise à jour qui intègre le correctif.

La faille concerne les BlackBerry Enterprise Server (BES) 4.1 Service Pack 3 (4.1.3) à 4.1 Service Pack 5 (4.1.5), et plus précisément la manière dont le BlackBerry Attachment Service gère les PDF. Ce service interprète et convertit dans un format lisible sur l'écran du smartphone tous les fichiers attachés aux e-mails. La faille est suffisamment critique pour être notée 9 sur 10 sur l'échelle CVSS, qui permet d'évaluer la criticité des failles.

Isoler le PC qui exécute BlackBerry Attachement Service

Selon le constructeur, la vulnérabilité, si elle est exploitée, provoquerait des corruptions de la mémoire et permettrait l'exécution arbitraire de codes sur le PC sur lequel est installé le BlackBerry Attachment Service. Et ce, à la simple ouverture d'un fichier PDF corrompu. Pour publier un correctif, RIM a choisi d'avancer la sortie de la version 4.1 Service Pack 6 (4.1.6) du BES, initialement prévue d'ici à quelques semaines.

Dans son bulletin d'information, le constructeur canadien conseille aux entreprises d'installer le BlackBerry Attachment Service sur un PC à distance et d'isoler le PC sur un segment spécifique du réseau. Ainsi, en cas d'infection du PC, la contamination ne pourrait pas toucher les autres éléments connectés au réseau. Il conseille aussi à tous les utilisateurs de n'ouvrir les pièces jointes que lorsque l'expéditeur est connu.

débat
Soyez le premier à réagir
Faille dans BlackBerry : désactivez la lecture des PDF ou faites la mise à jour
publicité
débat
0 réaction
 
Soyez le premier à réagir !
à lire aussi
SUR LES MÊMES THÈMES
Richard Stallman : “ La loi Création et Internet est cruelle ”
Une cyberdouane pour traquer les ventes illégales sur Internet
Garde à vue pour une policière un peu trop scotchée au fichier Stic
Mobilisation sur Facebook pour retrouver une étudiante française disparue à Budapest
Etes-vous “ pudique ” ou “ exhib' ” sur Facebook ?
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.