您现在的位置是:首页 > 互联网 > 正文
RIM修补了黑莓企业服务器的另一个缺陷
发布时间:2021-03-13 14:13:33来源:
导读 研究在运动有限公司昨天发布了一个临时安全更新的黑贝瑞企业服务器(BES)5 0服务包2(SP2)的微软交换和IBM LotusDomino,因为一个漏洞可能允
研究在运动有限公司昨天发布了一个“临时安全更新”的黑贝瑞企业服务器(BES)5.0服务包2(SP2)的微软交换和IBM LotusDomino,因为一个漏洞可能允许黑客或其他恶意人员访问组织的BES基础设施。
根据黑贝瑞制造商的说法,这一缺陷也可能被用来执行拒绝服务(DoS)攻击。它不仅影响BES的完整版本,而且影响免费BES快递。
而BES安全缺陷目前排名7.6,或“高度”,在一个共同漏洞评分系统(CVSS)的规模为0到10,其中10代表最关键的缺陷。
来自RIM:“该漏洞可能允许恶意个人导致缓冲区溢出错误,导致拒绝服务(DoS)条件,或可能导致黑贝瑞附件服务运行的计算机上的任意代码执行。”
成功地利用这个问题需要一个恶意的人说服黑贝瑞智能手机用户在黑贝瑞智能手机上打开一个与黑贝瑞企业服务器上的用户帐户相关联的特殊制作的PDF文件。
该PD F文件可以附加到电子邮件消息,或者黑贝瑞智能手机用户可以使用黑贝瑞智能手机上的GetLink菜单项从网站检索它。“BES5.0.2缺陷与黑贝瑞附件服务的PDF蒸馏器组件有关,并且由于PD F蒸馏器的问题,RIM不是第一次不得不发出补丁和安全建议。
事实上,自2008年夏季以来,RIM至少发布了三个不同的PD F-闪烁相关安全更新。 RIM建议BES管理员立即更新他们的BES5.0.2Exchange软件和Lotus Domino软件,但要谨慎这样做,因为执行更新过程错误可能会导致其他问题。
在RIM的BlackBerry技术解决方案中心找到BES缺陷和相关更新过程的细节。 并下载BES安全补丁,用于Exchange和LotusDominohere。
标签:
上一篇
博客偶像赢得在线出版奖 下一篇
沃兹称未来对人们来说非常糟糕
博客偶像赢得在线出版奖 下一篇
沃兹称未来对人们来说非常糟糕
猜你喜欢
最新文章
- 今日消息 Meta旗下VR平台Horizon副总裁将离职,主要负责元宇宙相关研发
- 今日消息 天津昨日全域核酸检测结果已出,共发现20例核酸阳性感染者
- 今日消息 甘肃8月27日新增无症状感染者21例
- 今日消息 美国外卖平台DoorDash发生数据泄露事件,部分客户和司机信息被读取
- 今日消息 山东德州新增本土无症状感染者4例
- 今日消息 陕西8月27日新增本土确诊13例、无症状感染者44例
- 今日消息 内蒙古8月27日新增本土确诊病例4例、无症状感染者3例
- 今日消息 捷克众议院批准芬兰和瑞典加入北约
- 今日消息 浙江8月27日新增本土阳性1例,为社区筛查发现
- 今日消息 俄罗斯将开始为匈牙利扩建核电站
- 今日消息 江西8月27日新增本土无症状感染者24例
- 今日消息 河南8月27日新增本土确诊2例、无症状52例
- 今日消息 广东8月27日新增本土确诊12例、无症状4例、无症状转确诊1例
- 今日消息 新疆维吾尔自治区8月27日新增本土确诊4例、无症状57例
- 今日消息 北京文化:2022上半年净亏损收窄至2516万,营业成本同比减少98.32%
- 今日消息 黑龙江8月27日新增本土确诊病例1例、无症状7例
- 今日消息 重庆8月27日新增本土确诊12例、无症状7例
- 今日消息 海南8月27日新增本土确诊70例、无症状125例
- 今日消息 北京8月27日新增2例本土确诊病例、1例本土无症状感染者
- 今日消息 山西8月27日新增本土确诊病例9例、无症状感染者2例
- 今日消息 内蒙古二连浩特新增阳性感染者5人,全域继续实行静默管理
- 今日消息 天津西青多地调整为高、中风险区,精武镇、李七庄街实施全域静态管理
- 今日消息 山东8月27日新增本土无症状感染者2例
- 今日消息 西藏日喀则8月27日新增本土新冠病毒感染者144例