研究在运动有限公司昨天发布了一个“临时安全更新”的黑贝瑞企业服务器(bes)5.0服务包2(sp2)的微软交换和ibm lotusdomino,因为一个漏洞可能允许黑客或其他恶意人员访问组织的bes基础设施。
根据黑贝瑞制造商的说法,这一缺陷也可能被用来执行拒绝服务(dos)攻击。它不仅影响bes的完整版本,而且影响免费bes快递。
而bes安全缺陷目前排名7.6,或“高度”,在一个共同漏洞评分系统(cvss)的规模为0到10,其中10代表最关键的缺陷。
来自rim:“该漏洞可能允许恶意个人导致缓冲区溢出错误,导致拒绝服务(dos)条件,或可能导致黑贝瑞附件服务运行的计算机上的任意代码执行。”
成功地利用这个问题需要一个恶意的人说服黑贝瑞智能手机用户在黑贝瑞智能手机上打开一个与黑贝瑞企业服务器上的用户帐户相关联的特殊制作的pdf文件。
该pd f文件可以附加到电子邮件消息,或者黑贝瑞智能手机用户可以使用黑贝瑞智能手机上的getlink菜单项从网站检索它。“bes5.0.2缺陷与黑贝瑞附件服务的pdf蒸馏器组件有关,并且由于pd f蒸馏器的问题,rim不是第一次不得不发出补丁和安全建议。
事实上,自2008年夏季以来,rim至少发布了三个不同的pd f-闪烁相关安全更新。 rim建议bes管理员立即更新他们的bes5.0.2exchange软件和lotus domino软件,但要谨慎这样做,因为执行更新过程错误可能会导致其他问题。
在rim的blackberry技术解决方案中心找到bes缺陷和相关更新过程的细节。 并下载bes安全补丁,用于exchange和lotusdominohere。
MAX5304 10位、电压输出DAC,8引脚µ
iphone8什么时候上市?ihone8新增配色:颜值美出新天际!这才是你想要的iphone8
小米6最新消息:性能怪兽小米6明天发布,恐怕要被米粉们被骂翻天了
永宏PLC在生产目标管理板上的控制改造
ST和SCL及STL等PLC高级编程语言的简单介绍
RIM修补了黑莓企业服务器的另一个缺陷
三星电子第一季度营收同比增长2.7% 芯片业务抵消消费电子业务损失
激光焊接机在焊接镍合金的工艺优点
华为完成业界首个5G网下Cloud VR业务验证 可实时云端渲染
小型气象站厂家哪家质量好?
在工业制造领域工业机器人都有哪些优点
中国电信持续壮大产业链和朋友圈,开放合作共赢5G行业生态
新款众泰T700SUV又一匹黑马,配揽胜星脉旋钮换挡,逼格不输奥迪Q7
5G来了!4G手机照样用,不同制式网络长期共存
采用扫描振镜与高温计的激光焊接技术
如何对状态指示灯进行编程
如何运用大数据的优势推进社会治理现代化进程?
关于人脸识别技术的讨论,它是否真的足够安全
高性能与低功耗兼具的ADC产品汇聚
澎湃微PT32F003/F005的详细介绍