Research In Motion révèle de nouveaux détails concernant la faille de sécurité qui affecte son service de pièces jointes pour les BlackBerry, BlackBerry Attachment Service. Cette faille permet à des hackers de lancer l’exécution d’un code à distance sur le serveur BES (BlackBerry Enterprise Server)n de l’entreprise.
Cette vulnérabilité s’exécute notamment quand un possesseur d’un terminal Blackberry lance la lecture de fichiers PDF, qui s’avèrent piégés. « Cette faille passe d’abord par l’envoi d’un e-mail contenant une pièce jointe au format PDF. Quand l’utilisateur ouvre ce fichier pour le lire sur son BlackBerry, la mémoire peut se retrouver corrompue, et un code malicieux est lancé sur l’ordinateur qui héberge le service BlackBerry Attachement Service intégré au serveur d’entreprise BlackBerry Enterprise Server », précise RIM.
Research In Motion a publié une mise à jour temporaire, permettant de corriger cette faille de sécurité sur les versions infectées de BES. Le constructeur conseille de ne pas solliciter la lecture de fichiers PDF à travers le service de lecture pièces jointes de son BlackBerry, le temps que tous les correctifs nécessaires soient publiés.
Graham Cluley, consultant technologique pour l’éditeur de solutions de sécurité Sophos, note la multiplication des attaques malveillantes perpétrées par l’intermédiaire de fichiers PDF piégés.
« Les fichiers au format PDF sont largement utilisés dans le cadre professionnel. Et la plupart des personnes ne réfléchissent pas quand il s’agit d’ouvrir un fichier joint en mode PDF, et elles cliquent dessus sans arrière-pensée. Ce qui fait que les entreprises doivent absolument penser à télécharger régulièrement les correctifs de sécurité publiés et à mettre souvent à jour leurs logiciels anti-virus », conseille-t-il.
Adaptation d’un article Vnunet.com en date du 27 mai 2009 et intitulé RIM warns of BlackBerry PDF vulnerability
Deux offres de cybersécurité portées par ITrust et Docaposte intègrent des suites collaboratives. Présentation.
Les dernières migrations de Windows 10 vers Windows 11 vont accélérer l'adoption des PC IA. Mais des…
L’IA générative excelle dans plusieurs cas d’usage, notamment dans l’analyse, la recherche et la synthèse…
Trop tôt pour envisager d'acquérir un PC Copilot+ ? Les roadmaps d'Intel et d'AMD peuvent…
Dévoilés lors du CES 2025, les PC Copilot+ au format convertible restent encore limitée dans…
Les fonctionnalités de Gemini sont intégrées dans la suite bureautique Google Workspace. Conséquence : les…