RIM alerte sur deux failles concernant ses Blackberry et BES  

Le 13 janvier 2011 (15:25) - par Valery Marchive

Imprimer Envoyer par e-mail

Rubriques : Poste de travail - Mobilité - Réseaux et Télécoms - Téléphonie mobile - Sécurité Tags : blackberry - faille - rim

Allo maman bobo...

RIM vient d’émettre deux bulletins d’alerte relatifs à des failles touchant, d’une part, le logiciel des terminaux Blackberry et, d’autre part, son serveur de messagerie d’entreprise Blackberry Enterprise Server (ou BES).

La première vulnérabilité apparaît comme relativement mineure : un code malicieux hébergé dans une page Web peut bloquer le navigateur embarqué jusqu’à son redémarrage. Impossible toutefois d’utiliser cette faille pour accéder aux données du terminal et compromettre leur sécurité. Aussi, selon le Canadien, il n’y a pas d’urgence particulière à appliquer de correctif - correctif qui sera notamment diffusé par les opérateurs partenaires, en plus du constructeur.

La seconde faille touche le module de production de PDF du serveur BES. Et elle est plus sérieuse : un pirate pourrait l’utiliser pour provoquer un dépassement de mémoire tampon et forcer l’exécution de codes malicieux sur le serveur exécutant le service de gestion des pièces jointes de BES. Et RIM de recommander aux administrateurs d’appliquer au plus vite les correctifs qu’il propose.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 565 lectures commentaire 0 commentaire(s) recommandation notez cet article
0

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here