Categories: Cloud

Une faille de sécurité touchant les fichiers PDF affecte les BlackBerry

Research In Motion révèle de nouveaux détails concernant la faille de sécurité qui affecte son service de pièces jointes pour les BlackBerry, BlackBerry Attachment Service. Cette faille permet à des hackers de lancer l’exécution d’un code à distance sur le serveur BES (BlackBerry Enterprise Server)n de l’entreprise.

Cette vulnérabilité s’exécute notamment quand un possesseur d’un terminal Blackberry lance la lecture de fichiers PDF, qui s’avèrent piégés. « Cette faille passe d’abord par l’envoi d’un e-mail contenant une pièce jointe au format PDF. Quand l’utilisateur ouvre ce fichier pour le lire sur son BlackBerry, la mémoire peut se retrouver corrompue, et un code malicieux est lancé sur l’ordinateur qui héberge le service BlackBerry Attachement Service intégré au serveur d’entreprise BlackBerry Enterprise Server », précise RIM.

Research In Motion a publié une mise à jour temporaire, permettant de corriger cette faille de sécurité sur les versions infectées de BES. Le constructeur conseille de ne pas solliciter la lecture de fichiers PDF à travers le service de lecture pièces jointes de son BlackBerry, le temps que tous les correctifs nécessaires soient publiés.

Graham Cluley, consultant technologique pour l’éditeur de solutions de sécurité Sophos, note la multiplication des attaques malveillantes perpétrées par l’intermédiaire de fichiers PDF piégés.

« Les fichiers au format PDF sont largement utilisés dans le cadre professionnel. Et la plupart des personnes ne réfléchissent pas quand il s’agit d’ouvrir un fichier joint en mode PDF, et elles cliquent dessus sans arrière-pensée. Ce qui fait que les entreprises doivent absolument penser à télécharger régulièrement les correctifs de sécurité publiés et à mettre souvent à jour leurs logiciels anti-virus », conseille-t-il.

Adaptation d’un article Vnunet.com en date du 27 mai 2009 et intitulé RIM warns of BlackBerry PDF vulnerability

Recent Posts

PC Copilot+ : avec Arm ou x86 ?

Trop tôt pour envisager d'acquérir un PC Copilot+ ? Les roadmaps d'Intel et d'AMD peuvent…

2 semaines ago

Copilot+ : une sélection de PC convertibles

Dévoilés lors du CES 2025, les PC Copilot+ au format convertible restent encore limitée dans…

4 semaines ago

Avec Gemini intégré à Google Workspace, les prix s’envolent

Les fonctionnalités de Gemini sont intégrées dans la suite bureautique Google Workspace. Conséquence : les…

4 semaines ago

PC Copilot+ : c’est parti pour la transformation du parc

Au CES 2025, les principaux constructeurs ont annoncé l'arrivée des ordinateurs de bureau dotés de…

1 mois ago

PC Copilot+ : une porte d’entrée vers l’ IA locale ?

Equipés de NPU, les PC Copilot+ peuvent déployer des LLM en local. Un argument suffisant…

2 mois ago

PCIe 5.0 : La révolution des cartes-mères est-elle en marche ?

Que vous soyez un novice dans le domaine informatique, ou avec un profil plus expérimenté,…

3 mois ago