• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2009 › KW 45 › Sicherheitsleck im BlackBerry Desktop Manager

News-Meldung vom 04.11.2009 15:28

« Vorige | Nächste »


Sicherheitsleck im BlackBerry Desktop Manager

Der Blackberry-Hersteller RIM warnt vor einer kritischen Lücke im BlackBerry Desktop Manager, durch die Angreifer ein verwundbares System mit Malware infizieren können. Ursache ist ein Fehler eines zu "Lotus Notes Intellisync" gehörenden ActiveX-Controls. Da das Control immer installiert wird, egal ob man Lotus Notes Intellisync benötigt oder nicht, sind grundsätzlich alle Anwender des BlackBerry Desktop Manager betroffen. Um Opfer eines Angriffs zu werden, genügt laut Bericht der Besuch einer präparierten Webseite mit dem Internet Explorer. Der Link dorthin kann beispielsweise in einer E-Mail stecken.

Die Lücke ist in der BlackBerry Desktop Software Version 5.0.1 geschlossen. Als Workaround schlägt RIM vor, Intellisync einfach durch das Reregistrieren der verwundbaren Bibliothek lnresobject.dll zu deaktivieren. Eine Anleitung dazu ist im Originalbericht von RIM zu finden.

Siehe dazu auch:

  • Vulnerability in the BlackBerry Desktop Manager allows remote code execution, Bericht von RIM
(dab/c't)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (17 Beiträge)

Themen-Forum Schwachstellen


English version: Security hole in BlackBerry Desktop Manager

Auch auf heise online:

  • Die Woche: Gnome 3.0 erst, wenn die Blätter fallen
  • Unix/Linux-Desktop Gnome 3.0 erst September 2010 fertig
  • Bundesverdienstkreuz für KDE-Gründer
  • KDE-Desktop in Version 4.3.3 erschienen
  • KDE 4.3.2 mit vielen Bugfixes
  • Echte und unechte Verknüpfungen
  • Gnome 2.28: Vorbote einer neuen Ära
  • Software erzeugt Riesen-Desktop
  • Auf dem Weg zu Gnome 3.0
  • Erster Release Candidate von KDE 4.3 erschienen

Artikel

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Security Operations von Innen
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen

Tools

  • c't Helper 1.25
  • Keykeriki
  • Exegesis
  • PDF-Tools
  • sqlmap

Lesenswertes

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen
  • Zertifikatsanfrage? Probiers später!
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Netzwerkcheck
  • Krypto-Kampagne
  • Tools
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2009 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska