Research In Motion révèle de nouveaux détails concernant la faille de sécurité qui affecte son service de pièces jointes pour les BlackBerry, BlackBerry Attachment Service. Cette faille permet à des hackers de lancer l’exécution d’un code à distance sur le serveur BES (BlackBerry Enterprise Server)n de l’entreprise.
Cette vulnérabilité s’exécute notamment quand un possesseur d’un terminal Blackberry lance la lecture de fichiers PDF, qui s’avèrent piégés. « Cette faille passe d’abord par l’envoi d’un e-mail contenant une pièce jointe au format PDF. Quand l’utilisateur ouvre ce fichier pour le lire sur son BlackBerry, la mémoire peut se retrouver corrompue, et un code malicieux est lancé sur l’ordinateur qui héberge le service BlackBerry Attachement Service intégré au serveur d’entreprise BlackBerry Enterprise Server », précise RIM.
Research In Motion a publié une mise à jour temporaire, permettant de corriger cette faille de sécurité sur les versions infectées de BES. Le constructeur conseille de ne pas solliciter la lecture de fichiers PDF à travers le service de lecture pièces jointes de son BlackBerry, le temps que tous les correctifs nécessaires soient publiés.
Graham Cluley, consultant technologique pour l’éditeur de solutions de sécurité Sophos, note la multiplication des attaques malveillantes perpétrées par l’intermédiaire de fichiers PDF piégés.
« Les fichiers au format PDF sont largement utilisés dans le cadre professionnel. Et la plupart des personnes ne réfléchissent pas quand il s’agit d’ouvrir un fichier joint en mode PDF, et elles cliquent dessus sans arrière-pensée. Ce qui fait que les entreprises doivent absolument penser à télécharger régulièrement les correctifs de sécurité publiés et à mettre souvent à jour leurs logiciels anti-virus », conseille-t-il.
Adaptation d’un article Vnunet.com en date du 27 mai 2009 et intitulé RIM warns of BlackBerry PDF vulnerability
Trop tôt pour envisager d'acquérir un PC Copilot+ ? Les roadmaps d'Intel et d'AMD peuvent…
Dévoilés lors du CES 2025, les PC Copilot+ au format convertible restent encore limitée dans…
Les fonctionnalités de Gemini sont intégrées dans la suite bureautique Google Workspace. Conséquence : les…
Au CES 2025, les principaux constructeurs ont annoncé l'arrivée des ordinateurs de bureau dotés de…
Equipés de NPU, les PC Copilot+ peuvent déployer des LLM en local. Un argument suffisant…
Que vous soyez un novice dans le domaine informatique, ou avec un profil plus expérimenté,…