Research In Motion révèle de nouveaux détails concernant la faille de sécurité qui affecte son service de pièces jointes pour les BlackBerry, BlackBerry Attachment Service. Cette faille permet à des hackers de lancer l’exécution d’un code à distance sur le serveur BES (BlackBerry Enterprise Server)n de l’entreprise.
Cette vulnérabilité s’exécute notamment quand un possesseur d’un terminal Blackberry lance la lecture de fichiers PDF, qui s’avèrent piégés. « Cette faille passe d’abord par l’envoi d’un e-mail contenant une pièce jointe au format PDF. Quand l’utilisateur ouvre ce fichier pour le lire sur son BlackBerry, la mémoire peut se retrouver corrompue, et un code malicieux est lancé sur l’ordinateur qui héberge le service BlackBerry Attachement Service intégré au serveur d’entreprise BlackBerry Enterprise Server », précise RIM.
Research In Motion a publié une mise à jour temporaire, permettant de corriger cette faille de sécurité sur les versions infectées de BES. Le constructeur conseille de ne pas solliciter la lecture de fichiers PDF à travers le service de lecture pièces jointes de son BlackBerry, le temps que tous les correctifs nécessaires soient publiés.
Graham Cluley, consultant technologique pour l’éditeur de solutions de sécurité Sophos, note la multiplication des attaques malveillantes perpétrées par l’intermédiaire de fichiers PDF piégés.
« Les fichiers au format PDF sont largement utilisés dans le cadre professionnel. Et la plupart des personnes ne réfléchissent pas quand il s’agit d’ouvrir un fichier joint en mode PDF, et elles cliquent dessus sans arrière-pensée. Ce qui fait que les entreprises doivent absolument penser à télécharger régulièrement les correctifs de sécurité publiés et à mettre souvent à jour leurs logiciels anti-virus », conseille-t-il.
Adaptation d’un article Vnunet.com en date du 27 mai 2009 et intitulé RIM warns of BlackBerry PDF vulnerability
Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…
Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…
Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…
La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…
Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…
Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…