Sicherheits-Update fĂĽr BlackBerry-Server
Manipulierte PDF-Dokumente können zum Absturz des BlackBerry Attachment Services führen. Möglicherweise lässt sich auch Code auf einen Server schleusen und starten.
- Daniel Bachfeld
Der Hersteller RIM hat Sicherheits-Updates für seine Server-Produkte veröffentlicht, um eine Schwachstelle im PDF-Distiller zu schließen. Der Distiller bereitet serverseitig an Mails angehängte PDF-Dokumente auf, sodass ein BlackBerry-Handheld den Inhalt darstellen kann. Manipulierte PDF-Dokumente können zum Absturz des BlackBerry Attachment Service führen. Möglicherweise lässt sich auch Code auf einen Server schleusen und starten.
Betroffen sind BlackBerry Enterprise Server Express 5.0.2 fĂĽr Microsoft Exchange, BlackBerry Enterprise Server versions 5.0.2, 5.0.1, 5.0.0, 4.1.7 fĂĽr Exchange, Lotus Notes und Novell GroupWise (allerdings gibt es nicht jede Version fĂĽr jede Plattform) sowie BlackBerry Professional Software 4.1.4 fĂĽr Microsoft Exchange und Lotus Domino. Die Handhelds sind von der LĂĽcke nicht betroffen. (dab)