Android

RIM phát hành bản vá lỗi cho điều khiển ActiveX Buggy

Có Có Bài hát Rau với Vlad và Nikita

Có Có Bài hát Rau với Vlad và Nikita
Anonim

Nghiên cứu iIn Motion đã vá một phần mềm cho các máy tính Windows có thể khiến chúng dễ bị tấn công khi tải ứng dụng mới lên thiết bị BlackBerry.

Lỗ hổng nằm trong điều khiển ActiveX được sử dụng để tải các ứng dụng của bên thứ ba lên BlackBerry với PC qua cáp USB. Điều khiển ActiveX là một chương trình bổ trợ nhỏ hoạt động trong trình duyệt Web để tạo điều kiện tải xuống các chương trình hoặc cập nhật bảo mật.

RIM cho biết trong một lời khuyên rằng một lỗ hổng được giới thiệu với một máy tính khi ai đó chạy điều khiển ActiveX ứng dụng BlackBerry Loader Phiên bản 1.0 với bất kỳ phiên bản trình duyệt Internet Explorer của Microsoft.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

Lỗ hổng là một lỗi tràn bộ đệm có thể khai thác, đây là một vấn đề trong bộ nhớ có thể cho phép chạy chương trình trái phép. RIM đã không đưa ra chi tiết về cách nó có thể bị khai thác.

Tuy nhiên, Đội máy tính sẵn sàng khẩn cấp của Mỹ (CERT) cho biết một kẻ tấn công có thể thực thi mã tùy ý với các đặc quyền của người dùng. tài liệu HTML được tạo đặc biệt. Nó cũng có thể khiến Internet Explorer gặp sự cố, CERT đã viết trong một lời khuyên.

Vấn đề điểm 9.3 trên Hệ thống tính điểm dễ bị tổn thương thông thường (CVSS), một cách để đánh giá sự nguy hiểm của lỗ hổng. Một điểm số 10 được coi là nguy hiểm nhất, và bất cứ điều gì trên bảy được coi là rất nghiêm trọng.

RIM khuyên khách hàng nên áp dụng bản vá. Trong bản cập nhật bảo mật mới nhất của mình vào thứ ba, Microsoft cũng phát hành một "bit giết" cho điều khiển ActiveX bị ảnh hưởng. Bit giết sẽ chặn điều khiển ActiveX chạy trong Internet Explorer.