Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Resuelven otro problema del servidor de IPv6

 

RIM realizó una “actualización de seguridad interna” del BlackBerry Enterprise Server 5.0 Service Pack 2 (SP2) para Microsoft Exchange e IBM Lotus Domino debido a una vulnerabilidad que podría haber permitido a un hacker o una persona con intenciones maliciosas, acceder a la infraestructura de BlackBerry Enterprise Server (BES) de las empresas.
Dicha falla podría también haber sido utilizada para perpetrar ataques de negación de servicio, DoS, de acuerdo con el fabricante de BlackBerry. Y eso afecta no sólo a la versión completa de BES, sino también a la gratuita BES Express.

La falla de seguridad obtuvo una puntuación de 7.6 o lo que es lo mismo, “de alta severidad”, en la escala de 0 a 10 que establece Common Vulnerability Scoring System (CVSS). El 10 califica a las fallas más críticas.

RIM declaró al respecto:

“La vulnerabilidad podría permitir que una persona con intenciones maliciosas cause errores de sobrecarga en el buffer, llevando al sistema a un estado de Negación de Servicio o a una ejecución de código arbitraria en el equipo en el que funcione el BlackBerry Attachment Service”.

“Una explotación exitosa de este problema requiere que una persona malintencionada haga que los usuarios de BlackBerry abran un PDF especialmente diseñado que está asociado a una cuenta de BlackBerry Enterprise Server. El archivo PDF podría estar unido a un mensaje de correo electrónico o el usuario del Smartphone BlackBerry podría recuperarlo de un sitio web utilizando un enlace que aparece en el menú de la BlackBerry”.

RIM sugirió a los administradores BES que actualicen su software BES 5.0.2 para Exchange y Lotus Domino inmediatamente, pero que lo hagan con cuidado, puesto que si llevaran a cabo este proceso de manera errónea podría provocar más problemas. Si desea consultar más información sobre el tema o datos más concretos sobre este problema y el proceso de actualización asociado, podrá hacerlo en el Centro de Soluciones Técnicas de BlackBerry. Allí también podrá descargarse un parche de seguridad para Exchange y Lotus Domino. 

Lo Más Reciente

84% de las empresas mexicanas recurre a SOCaaS

Cerca del 84% de las organizaciones en México prioriza...

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela...

La automatización de parches es el nuevo escudo de la ciberseguridad

La gestión de parches está entrando en una nueva...

Newsletter

Recibe lo último en noticias e información exclusiva.

84% de las empresas mexicanas recurre a SOCaaS

Cerca del 84% de las organizaciones en México prioriza modelos híbridos o tercerizados para operar su Centro de Operaciones de Seguridad (SOC), según una...

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros en el futuro de la ciberseguridad impulsada por IA, al tiempo que la empresa advierte...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela una creciente brecha entre las expectativas de los consumidores respecto a las experiencias de checkout...