• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heise-marktplatz
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

News

News-Meldung vom 02.12.2009 09:07

« Vorige | Nächste »


RIM schließt kritische Lücke in BlackBerry Enterprise Server

Der Hersteller RIM hat Sicherheits-Updates für den BlackBerry Enterprise Server veröffentlicht, um mehrere kritische Sicherheitslücken zu schließen.  Erneut kann die Verarbeitung präparierter PDF-Dateien in Anhängen dazu führen, dass ein Angreifer einen BlackBerry-Server unter seine Kontrolle bringen kann. Betroffen sind BlackBerry Enterprise Server 5.0.0,  4.1 3 bis 4.1.7 sowie BlackBerry Professional Software 4.1 Service Pack 4.

Wie bereits bei den meisten vorhergehenden kritischen Lücken in BlackBerry-Produkten steckt der Fehler wieder im PDF-Distiller des Attachment-Dienstes, der PDF-Dokumente in einer E-Mail auf dem Server so aufbereitet, dass ein BlackBerry-Anwender diese auf seinem Gerät anzeigen kann. Die Fehler werden erst beim Öffnen des Dokuments durch den Anwender ausgelöst

Als Workaround schlägt der Hersteller vor, die Verarbeitung von PDF-Dateien im Enterprise Server zu dekativieren.

Siehe dazu auch:

  • Vulnerabilities in the PDF distiller of the BlackBerry Attachment Service for the BlackBerry Enterprise Server
(dab)

Version zum Drucken | Per E-Mail versenden | Newsletter abonnieren

« Vorige | Nächste »


Kommentare lesen (6 Beiträge)

Auch auf heise online:

  • Update für Apache-Webserver 2.2 schließt mehrere Sicherheitslücken
  • Windows-Tool soll Update-Plagerei überflüssig machen
  • E-Book-Reader mit Dualscreen und Handyfunktion
  • Bundesregierung fördert Biometrie-Forschung
  • G Data läutet 2011 ein
  • Risikofaktor GPS
  • Leseratte
  • Belgische Security-Konferenz BruCON bittet um Einreichungen
  • Blackberry als Lesegerät für Kindle-E-Books
  • Pwn2Own 2010: 100.000 Dollar Kopfgeld für Browser- und Handy-Lücken

Aktuelle Meldungen

Bericht: T-Mobile bereitet Start von Apples iPad vor

Für Palm wird es langsam eng

Orange Austria bietet Mobilfunk mit 42 Mbit/s

Apple sucht Inhalte fürs iPad

China Mobile: 65 Millionen Neukunden - in einem Jahr

Kindle-Software für Mac

Gericht weist Klagen gegen Frequenzversteigerung ab

HTC weist Apples Patentvorwürfe zurück

Mono für Android

Pauschaltarif für bundesweite Umleitung der Festnetznummer aufs Handy

Telekom auf dem Weg in die "Gigabit-Gesellschaft"

Pocket-Computer mit offener Hardware-Plattform für 99 Euro

Wettbewerb: Neue Add-ons für den mobilen Firefox

Huawei übernimmt Netzpflege von O2-Mobilfunk

US-Regulierer plant Breitband-Offensive

heise mobil

Suche

 

News

  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • News unterwegs
  • News einbinden

Rubriken

  • Tests
  • Tipps&Tricks
  • Notebooks
  • Handy&PDA
  • Internet mobil
  • Specials
  • GPS&Navigation

Service

  • Handy-Galerie
  • Länderliste
  • Veranstaltungen
  • Software-Suche
  • Hotline-Suche
  • Kleinanzeigen
  • Foren

Kontakt

  • Impressum
  • Kontakt
  • Datenschutzhinweis
  • Impressum
  • Kontakt
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska