Vulnerabilidad remota en BlackBerry Desktop Software | MundoPC.NET
Página principal
    | Apúntate a MundoPC.NET | Añadir a Favoritos Versión Imprimible



Se ha anunciado una vulnerabilidad en el BlackBerry Desktop Software,  que puede ser utilizada por un atacante para lograr el compromiso del  sistema afectado.

BlackBerry Desktop Software, es un paquete de aplicaciones para el PC  que gestiona la conexión entre la BlackBerry y la cuenta de correo  electrónico del usuario, el organizador y otras funciones.

El problema reside en un desbordamiento de búfer en el control ActiveX  DWUpdateService y puede ser explotado cuando el usuario afectado visite  una página web maliciosa que haga uso de este control. Afecta a las  versiones 4.2.2 a 4.7 de BlackBerry Desktop Software, y puede permitir  que un atacante remoto consiga el control de los sistemas afectados.

Se recomienda instalar la actualización disponible desde:
http://www.blackber...69_f.SAL_Public.html

Opina sobre esta noticia:
http://www.hispasec...aaldia/3690/comentar

Más información:

Updating an ActiveX control that the Roxio Media Manager uses
http://www.blackber...69_f.SAL_Public.html

BlackBerry Desktop Software FLEXNet ActiveX Remote Vulnerability
http://www.frsirt.c...advisories/2008/3278

Laboratorio Hispasec
laboratorio arroba hispasec.com

Fuente: http://hispasec.com

¿Te ha gustado este artículo? ¡Compártelo!

  • Meneame
  • Bitacoras.com
  • Twitter
  • Facebook
  • Digg
  • MySpace
  • Technorati
  • Reddit
  • del.icio.us
  • Mixx
  • Google Bookmarks
  • Blogplay

Entradas relacionadas:

  1. Problemas en software BlackBerry a través de archivos pdf
  2. De nuevo PDF, el enemigo de BlackBerry
  3. ¿Cuánto tardan los grandes fabricantes de software en arreglar una vulnerabilidad?


Actualizado el 1 Diciembre 2008 - 8:28

- Publicado por Fernando Fdez. -


Una respuesta a “Vulnerabilidad remota en BlackBerry Desktop Software”

  1. [...] Vulnerabilidad remota en BlackBerry Desktop Software [...]

Dejar respuesta

*
Para probar que eres una persona y no un script, por favor haz la suma siguente y escribe el resultado. También puedes hacer click en la imagen para oir los números (solo en inglés).
Haz click para oir los números


| Publicidad | Quienes Somos | Aviso Legal | Contactar | GM3 Contables | Translate |
  
Warning: fopen() [function.fopen]: Filename cannot be empty in /hermes/web06/b1186/pow.mundopc/htdocs/src/online.inc on line 7
56 visitantes online
© MundoPC.NET C.B. 2000 - 2010