Android

RIM verze Patch pro Buggy ActiveX Control

Easily upgrade the Marlin firmware on your kit 3D printer!

Easily upgrade the Marlin firmware on your kit 3D printer!
Anonim

Výzkum iIn Motion opravil software pro počítače se systémem Windows, který by mohl znemožnit útokům při načítání nových aplikací na zařízení BlackBerry.

Vada je v ovládacím prvku ActiveX používaném k načtení aplikací třetích stran na připojené zařízení BlackBerry do počítače pomocí kabelu USB. Ovládací prvek ActiveX je malý doplňkový program, který pracuje ve webovém prohlížeči a usnadňuje stahování programů nebo aktualizací zabezpečení. Ovládací prvky však byly náchylné k zranitelnosti.

Společnost RIM v poradenství uvedla, že v počítači je představena chyba zabezpečení, pokud někdo spouští ovládací prvek ActiveX aplikace Web Loader verze 1.0 s libovolnou verzí prohlížeče Internet Explorer společnosti Microsoft. Poradenství obsahuje odkaz na opravu

Chyba zabezpečení je zneužitelná přetečení vyrovnávací paměti, což je problém v paměti, který by mohl umožnit spuštění neoprávněného programu. RIM neposkytl podrobnosti o tom, jak by mohl být zneužit.

Americký tým pro počítačové pohotovostní připravenosti (CERT) však řekl, že útočník by mohl být schopen provést libovolný kód s oprávněním uživatele, speciálně vytvořený dokument HTML. Mohlo by to také způsobit havárii aplikace Internet Explorer, CERT napsal v poradenství.

Problém je 9,3 na systému Common Scoring System (CVSS), což je způsob, jak vyhodnotit nebezpečí chyby. Skóre 10 je považováno za nejnebezpečnější a všechno nad sedmi je považováno za velmi závažné.

Společnost RIM doporučuje, aby zákazníci použili náplast. Ve svých nejnovějších bezpečnostních aktualizacích v úterý vydala společnost Microsoft také "kill bit" pro příslušný ovládací prvek ActiveX. Blok kill zabraňuje spuštění ovládacího prvku ActiveX v aplikaci Internet Explorer.