.: Centra wiedzy :. Aktywuj swój bezpłatny dostęp!   .: Computerworld.pl :.
     w 
Zaloguj się
Zarejestruj się
 
KATALOG TEMATYCZNY
 
 
IDG.pl
PC World
CEO
CIO
CFO
CMO
CSO
NetWorld
Macworld
Playlista
Digit
Kino Domowe - DVD
Tips & Tricks
Gamestar
IT Partner
Internet Standard
Job Universe
ZOOM
Fotografia
Cyber
CyberJoy
Digital Life


 
WIADOMOŚCI

RIM usuwa krytyczny błąd w BlackBerry Enterprise Server
Piotr Waszczuk , IDG News Service

(2008.07.21)
Kanadyjski producent opublikował aktualizacje usuwające lukę w obsłudze załączników w formacie PDF. W skali CVSS błąd otrzymał 9 na 10 możliwych punktów i został określony jako krytyczny. Luka dotyczy oprogramowania BlackBerry Enterprise Server w wersjach od 4.1.3 do 4.1.5 oraz BlackBerry Unite! w wersjach starszych niż 1.0.1.

Załatana luka dotyczyła obsługi załączników w formacie PDF, a konkretniej niektórych wersji usługi BlackBerry Attachment Service. O wykryciu luki kanadyjska firma poinformowała 10 lipca. Zalecano wtedy m.in. zablokowanie obsługi plików PDF. Według przedstawicieli koncernu dotychczas błąd nie został wykorzystany przez przestępców.

Z oficjalnego opisu luki wynika, że dzięki odpowiednio spreparowanemu dokumentowi możliwe było wywołanie krytycznego błędu w obsłudze pamięci na serwerze obsługującym BES. To zaś mogło umożliwiać wywołanie nieuprawnionego kodu i w efekcie poważne naruszenie bezpieczeństwa firmowego środowiska IT. W związku z tym potencjalnie mozliwe było m.in. uzyskanie dostępu do całej korespondencji przesyłanej za pośrednictwem BlackBerry Enterprise Server.

Błąd usuwa najnowsza, oznaczona jako 4.1.6 (4.1 Service Pack 6), wersja BlackBerry Enterprise Server dla Microsoft Exchange i IBM Lotus Domino. W przypadku serwera BES dla Novell GroupWise błąd z obsługą załączników PDF naprawia aktualizacja oznaczona numerem 4.1.4, zaś w BlackBerry Unite! - uaktualnienie do wersji 1.0 Service Pack 1 Bundle 36.

Szczegółowe informacje na temat błędu i poprawek są dostępne na stronie producenta.



więcej wiadomości
wersja do wydruku
wersja do wysyłki
 
Zobacz też:
Aktualności
Artykuły

Więcej informacji o:
Research In Motion
 
Microsoft umożliwi administratorom zarządzanie pulą baz danych SQL Server(2008.11.21)
Na konferencji użytkowników SQL Server, Microsoft oficjalnie zademonstrował narzędzie, które ma umożliwić administratorom baz danych jednoczesne zarządzanie setkami serwerów baz danych.
 
64-bitowy Adobe Flash Player 10 dla Linuksa udostępniony(2008.11.17)
Firma Adobe udostępniła (w końcu!) 64-bitową wersję wtyczki Adobe Flash Player 10 dla systemów operacyjnych spod znaku Pingwina.
 
Microsoft udostępnił nowe API dla usług Windows Live Search(2008.11.17)
Nowy interfejs programistyczny wprowadza obsługę dodatkowych źródeł danych i umożliwia korzystanie z komercyjnego programu Microsoft adCenter Publisher Program. Zmiany obejmujące również warunki, na jakich API Windows Live Search może być wykorzystywane, mają na celu m.in. popularyzację mechanizmów wyszukiwania Microsoftu.
 
RIM zapowiada nowe możliwości i narzędzia dla platformy BlackBerry(2008.10.22)
W przyszłym roku terminale BlackBerry zyskają m.in. obsługę zaawansowanych aplikacji internetowych i technologii Google Gears. W przyszłym roku udostępnione zostaną narzędzia programistyczne m.in. dla Eclipse i Microsoft Visual Studio. Na marzec zaplanowano uruchomienie serwisu BlackBerry Application Storefront.
 
Symbian Analysis Workbench - darmowe narzędzia dla programistów(2008.10.21)
We wtorek (21 października) firma Symbian udostępniła zestaw narzędzi programistycznych ułatwiających tworzenie oprogramowania dla mobilnego systemu operacyjnego, którego kod źródłowy ma niebawem zostać opublikowany na licencji open source.
 
Seminarium na temat centrów danych(2008.10.20)
Emerson Network Power, we współpracy z Wola Info, organizuje II Seminarium Eksperckie pod hasłem "Data Center. Proces inwestycyjny - Projekt - Technologie".
 



 
Wiadomości     Wywiady     Badania i analizy     Case Study     Felietony     Archiwum     Raporty     Programy     White Papers
O nas | Kontakt | Redakcja | Regulamin | Reklama | Ochrona prywatności
Zasoby premium - nie masz uprawnień dostępu: zapłać SMSem, zarejestruj się
Zasoby premium - dostęp przyznany
Copyright 1999 - 2008 IDG Poland SA. Wszelkie prawa zastrzeżone. Publikacja całości lub części zamieszczonych materiałów w jakiejkolwiek formie bez pisemnej zgody IDG Poland SA jest zabroniona. Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.

Korzystanie z serwisu Computerworld Online jest jednoznaczne z wyrażeniem zgody na następujące warunki obsługi. Serwis realizuje wytyczne ASME oraz uzupełnienia IDG dotyczące zasad publikacji w mediach elektronicznych. Prosimy też o zapoznanie się z ochroną prywatności.


Computerworld na świecie: Niemcy: Computerwoche | USA: Computerworld |