Une faille de sécurité touchant les fichiers PDF affecte les BlackBerry
RIM informe ses utilisateurs qu’un code malicieux peut s’exécuter sur le serveur BES à la lecture, par un smartphone BlackBerry, d’un fichier PDF corrompu reçu par e-mail.
Research In Motion révèle de nouveaux détails concernant la faille de sécurité qui affecte son service de pièces jointes pour les BlackBerry, BlackBerry Attachment Service. Cette faille permet à des hackers de lancer l’exécution d’un code à distance sur le serveur BES (BlackBerry Enterprise Server)n de l’entreprise.
Cette vulnérabilité s’exécute notamment quand un possesseur d’un terminal Blackberry lance la lecture de fichiers PDF, qui s’avèrent piégés. « Cette faille passe d’abord par l’envoi d’un e-mail contenant une pièce jointe au format PDF. Quand l’utilisateur ouvre ce fichier pour le lire sur son BlackBerry, la mémoire peut se retrouver corrompue, et un code malicieux est lancé sur l’ordinateur qui héberge le service BlackBerry Attachement Service intégré au serveur d’entreprise BlackBerry Enterprise Server », précise RIM.
Research In Motion a publié une mise à jour temporaire, permettant de corriger cette faille de sécurité sur les versions infectées de BES. Le constructeur conseille de ne pas solliciter la lecture de fichiers PDF à travers le service de lecture pièces jointes de son BlackBerry, le temps que tous les correctifs nécessaires soient publiés.
Graham Cluley, consultant technologique pour l’éditeur de solutions de sécurité Sophos, note la multiplication des attaques malveillantes perpétrées par l’intermédiaire de fichiers PDF piégés.
« Les fichiers au format PDF sont largement utilisés dans le cadre professionnel. Et la plupart des personnes ne réfléchissent pas quand il s’agit d’ouvrir un fichier joint en mode PDF, et elles cliquent dessus sans arrière-pensée. Ce qui fait que les entreprises doivent absolument penser à télécharger régulièrement les correctifs de sécurité publiés et à mettre souvent à jour leurs logiciels anti-virus », conseille-t-il.
Adaptation d’un article Vnunet.com en date du 27 mai 2009 et intitulé RIM warns of BlackBerry PDF vulnerability