Descargas Directas ->Mapa del Sitio | Portal | Mortgages | Bankruptcy | Ringtone | Loans | Mobile Phones
Retroceder   Descargas Directas > Comunidad Guanakoo > NOTICIAS GUANAKOO
Registrarse Álbumes Faq Foreros Calendario Blogs
NOTICIAS GUANAKOO Las cosas que los Guanakoos tenemos que saber. Las de ahora y las de antes.
Moderadores: Staff Guanakoo

Respuesta
 
Herramientas Desplegado
Antiguo 07-19-2008, 06:50 PM   #1 (permalink)
M!x
Moderador
 
Avatar de M!x
 
Fecha de Ingreso: Dec 2007
Ubicación: C:\Argentina\Santa Fe\Rosario
Edad: 20
Mensajes: 549
Gracias: 68
Fue agradecido 279 Vez en 183 Posts
Poder: 786 M!x tiene una reputación más allá de la reputaciónM!x tiene una reputación más allá de la reputaciónM!x tiene una reputación más allá de la reputaciónM!x tiene una reputación más allá de la reputaciónM!x tiene una reputación más allá de la reputaciónM!x tiene una reputación más allá de la reputaciónM!x tiene una reputación más allá de la reputaciónM!x tiene una reputación más allá de la reputaciónM!x tiene una reputación más allá de la reputaciónM!x tiene una reputación más allá de la reputaciónM!x tiene una reputación más allá de la reputación
Contactar con M!x a través de MSN
Medallero
Orden GuanaKoo: La Gran Cruz Guanakoo es otorgada a quienes pasan a Formar parte del  Consejo GuanaKoo. Esta es la maxima distinción posible para un Guanakoo. - Issue Razon: Por formar parte del Equipo Guanakoo. Bienvenido! Medalla a los aportes: Medalla otorgada en reconocimiento a los aportes brindados a la comunidad ya sea en forma de descargas directas o en forma de temas de interes. - Issue Razon: Por tus excelentes aportes a la comunidad Guanakoo!!! Medalla al Merito GuanaKoo: Es una Condecoracion otorgada a aquellos Guanakoos, que por sus aportes, y por sus servicios prestados a la comunidad, sean dignos de recibirla. - Issue Razon: Gracias por compartir y ayudar a que nuestra comunidad siga creciendo! Felicitaciones! 
Distinciones: 3
Ejecución remota de código a través de PDF en BlackBerry Enterprise Server



Se ha encontrado una vulnerabilidad en BlackBerry Enterprise Server(BES) y BlackBerry Unite! que podría ser explotada por un atacante remoto para ejecutar código arbitrario en el servidor.

BlackBerry es un smartphone desarrollado por la compañía canadiense, Research In Motion (RIM) que dispone de correo electrónico, telefonía móvil, SMS, navegación web y otros servicios multimedia.

La vulnerabilidad está causada por un error no especificado en el "analizador" (Distiller) de BlackBerry Attachment Service al procesar archivos adjuntos en PDF especialmente manipulados. Esto podría ser explotado por un atacante remoto para ejecutar código arbitrario en el BES y en BlackBerry Unite! si el usuario abre un archivo PDF malicioso.

El Attachment Service (o "servicio de adjuntos") forma parte del servidor de BlackBerry y se encarga de procesar archivos en múltiples formatos, incluyendo PDF, decodificándolos para transformarlos a un formato legible desde el smartphone. Debido a su función, este servicio es susceptible de sufrir problemas de seguridad, (especialmente desbordamientos de búfer basados en heap), que podrían ser aprovechados por medio de archivos maliciosos para ejecutar código arbitrario en el servidor. De hecho, la vulnerabilidad al procesar archivos PDF no es la primera descubierta. En el año 2006 se hizo público un problema similar pero esta vez provocado por un fallo al transformar archivos de tipo TIFF.

La vulnerabilidad ha sido calificada como muy grave por Research In Motion, asignándole un 9.0 sobre 10 en el coeficiente CVSS (Common Vulnerability Scoring System), y ha sido confirmada para los siguientes productos: BlackBerry Enterprise Server versiones de la 4.1 Service Pack
3 (4.1.3) a la 4.1 Service Pack 5 (4.1.5), y para las versiones anteriores a la 1.0 Service Pack 1 (1.0.1) bundle 36 de BlackBerry Unite!

Se recomienda actualizar a la versión 1.0 Service Pack 1 (1.0.1) bundle 36 o superior de BlackBerry Unite! desde:
[Solo Usuarios de Descargas Directas Guanakoo ven los links. Click aqui para registrarse...]

Todavía no existe ningún parche disponible para BlackBerry Enterprise Server y desde RIM no se ha especificado una fecha para su lanzamiento.
En el boletín de seguridad se recomienda a los usuarios no abrir archivos PDF de procedencia desconocida y se indica que, si fuera necesario, sería posible bloquear el procesado de archivos PDF en BlackBerry Attachment Service. Esto se puede hacer siguiendo una serie de pasos detallados en la alerta original del fabricante.

Para obtener más información sobre prácticas de seguridad para BlackBerry Enterprise Server, véase el documento técnico publicado en diciembre de 2007 por el Departamento de Defensa del Gobierno Australiano y que tiene por título "BlackBerry Hardening Guide".
M!x no está en línea   Responder Con Cita
Respuesta


Recursos Gratis

Añadir a Favoritos
Hosting Gratuito
Feeds Descargas Directas GuanaKoo
Gana Dinero con tus Enlaces

Dominios Gratis

Ingresa la URL de tu Hosting Gratuito o tu sitio actual

DESCARGAS DIRECTAS - FOROS GUANAKOO

Image Hosting at Photobucket   


Desarrollado por: vBulletin® Versión 3.7.3
Derechos de Autor ©2000 - 2009, Jelsoft Enterprises Ltd.


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106