Так уж повелось, что смартфоны марки BlackBerry считаются наиболее продвинутыми в вопросах безопасности. Однако, как оказалось, это может быть поставлено под сомнение. Так, недавно представители компании сообщили об уязвимости системы, которая может подвергнуть корпоративные сервера к массовым атакам вредоносных программ. Выявленная уязвимость оказалась довольно серьезной: она позволяет злоумышленникам использовать лазейку в пути TIFF файлов, которая может обвалить сервера.
Из пресс-релиза стало известно о том, что уязвимость была найдена в BlackBerry MDS Connection Service и BlackBerry Messaging Agent при обработке изображений формата TIFF для того, чтобы передать их на смартфон BlackBerry.
Успешное использование любой из этих уязвимостей может позволить злоумышленнику получить доступ и выполнить произвольный код на BlackBerry Enterprise Server.
В зависимости от привилегий, доступных определенной учетной записи службы Сервера BlackBerry Enterprise, злоумышленник имеет также возможность расширить доступ к другим несегментированным частям сети.
Потенциальное нападение может произойти довольно легко. Для этого пользователя могут обманными путями склонить к тому, чтобы он загрузил любой TIFF файл с вредоносными программами. Несмотря на то, что в настоящее время никаких данных о случаях вредоносных атак на самую защищенную ОС не было, пользователям BlackBerry желательно скачать последние обновления для своих смартфонов.
В BlackBerry OS выявлена угроза безопасности
20 февраля 2013
«Смарт-Технологии» запустили приложение для автоматической заправки самолетов малой авиации
Кибермошенники осваивают портал Госуслуг
Студенты МИФИ, МГИМО и МГУ создадут электронную «Капсулу времени»
Российские инженеры построят самолет «Судного дня»
«РТС-тендер» создаст интерактивного ассистента для малого бизнеса
М2: Какие знаки зодиака покупают жильё чаще других
Любители тенниса выступили на турнире «Кожаная Кепка» в честь 90-летия Лужкова
BingX представляет крупное обновление копитрейдинга, достигнув 1,3 млрд копи-ордеров
WePlay запускает новогоднее приключение вместе с «Ну, погоди!»
Госкорпорация по организации воздушного движения выбрала Р7 офис и VK Tech для создания единой защищенной ИТ-экосистемы
Chery стала партнером Азиатских юношеских паралимпийских игр 2025 года
Bitget Launchpool добавляет Stable (STABLE) с более чем 47,8 млн токенов в наградах
