Contenido Exclusivo

Resuelven otro problema del servidor de IPv6

 

RIM realizó una “actualización de seguridad interna” del BlackBerry Enterprise Server 5.0 Service Pack 2 (SP2) para Microsoft Exchange e IBM Lotus Domino debido a una vulnerabilidad que podría haber permitido a un hacker o una persona con intenciones maliciosas, acceder a la infraestructura de BlackBerry Enterprise Server (BES) de las empresas.
Dicha falla podría también haber sido utilizada para perpetrar ataques de negación de servicio, DoS, de acuerdo con el fabricante de BlackBerry. Y eso afecta no sólo a la versión completa de BES, sino también a la gratuita BES Express.

La falla de seguridad obtuvo una puntuación de 7.6 o lo que es lo mismo, “de alta severidad”, en la escala de 0 a 10 que establece Common Vulnerability Scoring System (CVSS). El 10 califica a las fallas más críticas.

RIM declaró al respecto:

“La vulnerabilidad podría permitir que una persona con intenciones maliciosas cause errores de sobrecarga en el buffer, llevando al sistema a un estado de Negación de Servicio o a una ejecución de código arbitraria en el equipo en el que funcione el BlackBerry Attachment Service”.

“Una explotación exitosa de este problema requiere que una persona malintencionada haga que los usuarios de BlackBerry abran un PDF especialmente diseñado que está asociado a una cuenta de BlackBerry Enterprise Server. El archivo PDF podría estar unido a un mensaje de correo electrónico o el usuario del Smartphone BlackBerry podría recuperarlo de un sitio web utilizando un enlace que aparece en el menú de la BlackBerry”.

RIM sugirió a los administradores BES que actualicen su software BES 5.0.2 para Exchange y Lotus Domino inmediatamente, pero que lo hagan con cuidado, puesto que si llevaran a cabo este proceso de manera errónea podría provocar más problemas. Si desea consultar más información sobre el tema o datos más concretos sobre este problema y el proceso de actualización asociado, podrá hacerlo en el Centro de Soluciones Técnicas de BlackBerry. Allí también podrá descargarse un parche de seguridad para Exchange y Lotus Domino. 

Lo Más Reciente

Tenable descubre nuevas técnicas de ataque en software de código abierto

El equipo de investigación de seguridad en la nube...

Shopperbot: robot mexicano que ayuda a tomar mejores decisiones de compra

Como parte de las soluciones para impulsar la hiperpersonalización...

Los ‘Scam-Yourself Attacks’ aumentan 614% en el tercer trimestre del año: informe

Los 'Scam-Yourself Attacks' o "ataques de estafa”, en los...

Newsletter

Recibe lo último en noticias e información exclusiva.

Tenable descubre nuevas técnicas de ataque en software de código abierto

El equipo de investigación de seguridad en la nube de Tenable descubrió nuevas técnicas de ataque en los Lenguajes Específicos de Dominio (DSLs, por...

“Mejorar la visibilidad en el ecosistema tecnológico, interno y de cara al cliente” : José Armando López Flores, CISO de Crediclub

“Queremos ser esa institución financiera que cubra con las expectativas de los clientes a través de garantizarles que su patrimonio estará seguro”. Con el objetivo...

Shopperbot: robot mexicano que ayuda a tomar mejores decisiones de compra

Como parte de las soluciones para impulsar la hiperpersonalización en la atención al cliente por medio de la tecnología, PepsiCo México desarrolló a Shopperbot....