Так уж повелось, что смартфоны марки BlackBerry считаются наиболее продвинутыми в вопросах безопасности. Однако, как оказалось, это может быть поставлено под сомнение. Так, недавно представители компании сообщили об уязвимости системы, которая может подвергнуть корпоративные сервера к массовым атакам вредоносных программ. Выявленная уязвимость оказалась довольно серьезной: она позволяет злоумышленникам использовать лазейку в пути TIFF файлов, которая может обвалить сервера.
Из пресс-релиза стало известно о том, что уязвимость была найдена в BlackBerry MDS Connection Service и BlackBerry Messaging Agent при обработке изображений формата TIFF для того, чтобы передать их на смартфон BlackBerry.
Успешное использование любой из этих уязвимостей может позволить злоумышленнику получить доступ и выполнить произвольный код на BlackBerry Enterprise Server.
В зависимости от привилегий, доступных определенной учетной записи службы Сервера BlackBerry Enterprise, злоумышленник имеет также возможность расширить доступ к другим несегментированным частям сети.
Потенциальное нападение может произойти довольно легко. Для этого пользователя могут обманными путями склонить к тому, чтобы он загрузил любой TIFF файл с вредоносными программами. Несмотря на то, что в настоящее время никаких данных о случаях вредоносных атак на самую защищенную ОС не было, пользователям BlackBerry желательно скачать последние обновления для своих смартфонов.
В BlackBerry OS выявлена угроза безопасности
20 февраля 2013
«Смарт-Технологии» запустили приложение для автоматической заправки самолетов малой авиации
Кибермошенники осваивают портал Госуслуг
Студенты МИФИ, МГИМО и МГУ создадут электронную «Капсулу времени»
Российские инженеры построят самолет «Судного дня»
«РТС-тендер» создаст интерактивного ассистента для малого бизнеса
Портфель автокредитов банка Уралсиб увеличился в 1,5 раза
Bitget улучшает торговлю токенизированными акциями благодаря миграции сети на BSC
Демонстрируя учет и контроль — Zentiva получает престижную награду ESG Transparency Award 2025
Farizon открывает европейский склад запчастей, начиная новую главу в европейской логистике
Shanghai Electric открывает Китайско-пакистанскую академию повышения квалификации инженеров для развития талантов в рамках инициативы «Пояс и путь»
Более 80% россиян выступили за регулирование вейпов вместо региональных запретов
«Если вовремя не оплатили задолженность»: Владимир Плякин о возможном повышении исполнительского сбора в РФ
