Javítás a BlackBerry PDF sérülékenységére

Graham Cluley, a Sophos vezető biztonsági tanácsadójának blogjából

A Research in Motion (RIM) cég kiadott egy javítást, amely a jelentések szerint több sérülékenységre, méghozzá a BlackBerry Csatolmánykezelő Szolgáltatása Adobe Acrobat PDF állományai kezelésében fellépő problémákra jelent megoldást.

A cég által javasolt egyik biztonsági javaslat szerint a hackerek egy olyan csatolt PDF állománnyal rendelkező emailt küldhetnek, amelyet ha egy BlackBerry felhasználó megnyit, kód futtatása válik lehetővé azon a számítógépen, amely a BlackBerry Csatolmánykezelő Szolgáltatását hosztolja.

A RIM a önmagukat a lehetséges támadástól megvédeni akaró felhasználóknak azt javasolja, hogy amíg a javítást nem alkalmazzák, távolítsák el a PDF állományokat az engedélyezett kiterjesztések listájáról, átmeneti megoldásként.

Ennek ellenére mivel a PDF széleskörben használt és üzletileg is fontos, valószínűtlen, hogy mindezt sok cég hosszabb távon elfogadható megoldásként tartaná.

Mi még nem tudunk olyan hackerekről, akik aktívan kihasznánák ezt a sérülékenységet.

Reméljük, így is marad.

További információ angol nyelven