Bilgi için: bilgi at bilgiguvenligi gov tr
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=9,0,0,0" width="154" height="110" id="yazarlik" align="middle">
<param name="allowScriptAccess" value="sameDomain"></param>
<param name="allowFullScreen" value="false"></param>
<param name="wmode" value="transparent">
<param name="movie" value="yazarlik.swf"></param><param name="quality" value="high"></param><embed src="/templates/flash/yazarlik.swf" mce_src="/templates/flash/yazarlik.swf" quality="high" bgcolor="#ffffff" width="154" height="110" name="yazarlik" align="middle" allowScriptAccess="sameDomain" allowFullScreen="false" type="application/x-shockwave-flash" pluginspage="http://www.macromedia.com/go/getflashplayer"></embed>
</object>
BlackBerry Eklenti Servisi PDF Distiller Çoklu Açıklıkları
Research In Motion BlackBerry taşınabilir telefon ve mesajlaşma cihazında çeşitli açıklıklar tespit edilmiştir.
Kaynak:
SANS@RISK
Seviye:
Acil
Bildiri Sürümü:
-
Açıklanma Zamanı:
28.04.2009
Yenilenme Zamanı:
-
Etkilenen Sistemler:
BlackBerry Enterprise Server 4.1 Service Pack 3 (4.1.3) - 4.1 Service Pack 6 (4.1.6) sürümleri
BlackBerry Professional Software 4.x
CVE:
-
BID:
-
Referanslar
Research In Motion Security Advisories
http://www.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=KB17953
Wikipedia BlackBerry Makalesi: http://en.wikipedia.org/wiki/BlackBerry
Üretici Ana Sayfası:http://www.blackberry.com
Yazar(lar):
-
Açıklama:
BlackBerry taşınabilir cihazları, kurumun mesajlaşma altyapısına BlackBerry Enterprise Server üzerinden bağlanır. Bu sunucu yazılımı ve BlackBerry profesyonel yazılım sürümü, farklı dosya tiplerini görüntülemekte kullanılan BlackBerry Attachment Servisi'nde açıklıklar bulunmaktadır. Yazılımdaki hatalar eklenti servisindeki PDF Distiller bileşenindedir. BlackBerry ile, özel olarak hazırlanmış bir PDF dosyasının açılması açıklığın kullanılmasını sağlayabilir. Başarılı bir saldırı ile gelişigüzel kod çalıştırılabilir. Açıklığın saldırgan tarafından kullanılabilmesi için öncelikle kullanıcının PDF dosyasını açması gerekir. Açıklanan daha fazla teknik detay bulunmamaktadır.
Etki:
Gelişigüzel kod çalıştırma
Çözüm:
Açıklık üretici firma tarafından doğrulanmış, güncellemeleri yayınlanmıştır
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz.
Görüşleriniz