0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

RIM修补了黑莓企业服务器的另一个缺陷

倩倩 来源:互联网分析沙龙 2020-03-15 12:45 次阅读

研究在运动有限公司昨天发布了一个“临时安全更新”的黑贝瑞企业服务器(BES)5.0服务包2(SP2)的微软交换和IBM LotusDomino,因为一个漏洞可能允许黑客或其他恶意人员访问组织的BES基础设施。

根据黑贝瑞制造商的说法,这一缺陷也可能被用来执行拒绝服务(DoS)攻击。它不仅影响BES的完整版本,而且影响免费BES快递。

而BES安全缺陷目前排名7.6,或“高度”,在一个共同漏洞评分系统(CVSS)的规模为0到10,其中10代表最关键的缺陷。

来自RIM:“该漏洞可能允许恶意个人导致缓冲区溢出错误,导致拒绝服务(DoS)条件,或可能导致黑贝瑞附件服务运行的计算机上的任意代码执行。”

成功地利用这个问题需要一个恶意的人说服黑贝瑞智能手机用户在黑贝瑞智能手机上打开一个与黑贝瑞企业服务器上的用户帐户相关联的特殊制作的PDF文件。

该PD F文件可以附加到电子邮件消息,或者黑贝瑞智能手机用户可以使用黑贝瑞智能手机上的GetLink菜单项从网站检索它。“BES5.0.2缺陷与黑贝瑞附件服务的PDF蒸馏器组件有关,并且由于PD F蒸馏器的问题,RIM不是第一次不得不发出补丁和安全建议。

事实上,自2008年夏季以来,RIM至少发布了三个不同的PD F-闪烁相关安全更新。 RIM建议BES管理员立即更新他们的BES5.0.2Exchange软件和Lotus Domino软件,但要谨慎这样做,因为执行更新过程错误可能会导致其他问题。

在RIM的BlackBerry技术解决方案中心找到BES缺陷和相关更新过程的细节。 并下载BES安全补丁,用于Exchange和LotusDominohere。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 黑客
    +关注

    关注

    3

    文章

    279

    浏览量

    21667
  • RIM
    RIM
    +关注

    关注

    0

    文章

    30

    浏览量

    15495
收藏 人收藏

    评论

    相关推荐

    通过STM32+ESP8266 Wifi模块 +云服务器,做一个数据收发控制的板子云服务器方面该如何选择?

    通过STM32+ESP8266 Wifi模块 +云服务器一个数据收发控制的板子 云服务器方面该如何选择?
    发表于 04-25 08:16

    配置边缘IO服务器服务器共有1-8COM口,怎样的分配才是最高效的呢?

    在配置边缘IO服务器,此服务器共有1-8COM口,将每两COM口用来插DO板和DI板,共
    发表于 04-02 06:19

    服务器远程不上服务器怎么办?服务器无法远程的原因是什么?

    解封。 2.远程端口没有添加到防火墙策略中 很多人可能对这个不是很理解,在这解释下:端口没有在防火墙策略中允许所有人链接,那么这个端口就无法被访问, 同理,远程端口没有加入防火墙策略,就无法访问这台服务器
    发表于 02-27 16:21

    linux服务器和windows服务器

    ,Linux服务器表现出更好的性能和稳定性,因此广泛应用于科学计算、大数据处理和网络服务器等领域。 另一方面,Windows服务器是由微软开发和维护的
    发表于 02-22 15:46

    如何使用BLE将数据从PSOC发送到另一个PSOC?

    我有 PSOC 板(我正在使用 CY8CPROTO-063-BLE )采样数据,我想通过 BLE 将其发送到另一个 PSOC 板。 我需要以 1.024 Mbit/sec 的速率传输数据(我正在
    发表于 01-29 07:53

    当一个电源的正接到另一个电源的负会怎样?为什么?

    当一个电源的正接到另一个电源的负会怎样?为什么? 当一个电源的正极连接到另一个电源的负极时,会发生短路现象。这是因为在电路中,电源的正极提供电子,而负极接收电子,并将其送回电源。 当两个电源直接
    的头像 发表于 01-16 11:06 725次阅读

    TFTP服务器是什么如何下载文件

    TFTP服务器是什么如何下载文件 想必许多人知道FTP是什么,但他们缺并不熟悉TFTP。TFTP是TCP/IP协议族中的种协议,用于客户端和服务器之间进行简单的文件传输。它提供了
    发表于 12-12 16:06

    AT32基于mbed TLS的HTTPS服务器

    AT32基于mbed TLS的HTTPS服务器介绍如何使用mbed TLS 搭建HTTPS 服务器,用户可以根据自己的应用去编写网页内容的同时,又简单地将传输数据加密。
    发表于 10-26 08:24

    什么是服务器指令?

    服务器
    YS YYDS
    发布于 :2023年06月23日 01:02:04

    GET如何才能请求到多个服务器Master到slaves?

    大家好, \\*我是这个论坛的新人,所以我希望我 能在这里发帖另一个使用从我的主人(客户端)到从属(服务器)的请求 GET但是我无法从我的主人建立到多个服务器的连接。我的主人创建了
    发表于 05-30 09:03

    求分享将ESP12F连接到具有SIM 800的SIP服务器的指南

    带有示例的库可以建立对另一个 SIP 服务器的呼叫并执行通常的任务,如在 IP PBX 服务器中设置以连接到其他分机等或打开 IVRS 菜单,如按 1 连接到部门 x 等
    发表于 05-19 12:32

    网络服务器可以在同一个esp8266板上共存吗?

    种是使用 Arduino IDE,另一种是使用网络服务器。我对任何种方式都持开放态度,但是我也在运行网络
    发表于 05-15 08:30

    用AT+CIPSERVER=1,80启动服务器时,可以启动UDP服务器吗?

    :0.9.5 当我用 AT+CIPSERVER=1,80 启动服务器时, 我只有 TCP 服务器, 有人知道吗? 正常吗?我可以启动 UDP
    发表于 05-15 07:27

    ESP-Now-with-sensor网络服务器和中继的疑问求解

    继续 ESP-Now 之前的项目;添加另一个 ESP32 以远程,将继电器从关闭更改为打开,然后再更改为关闭。 项目使用 ESP32 从 ESP-Now 发送配置读取 BME28
    发表于 05-11 07:42

    如何从另一个微控制更新ESP8266上的闪存?

    我过去在几个项目中使用过 ESP8266/ESP32(通常在某些 Adafruit 开发板上);但现在我有小项目,将 ESP8266 作为另一个微控制 (Teensy4.1) 的
    发表于 05-11 07:08