BlackBerry łata luki w swoim oprogramowaniu korporacyjnym

16 sierpnia, 2014
bb

Kanadyjska firma BlackBerry od dawna kładzie nacisk na wysoki poziom bezpieczeństwa swoich urządzeń, co nie oznacza, że nie posiadają one luk. Jedna z nich została załatana we wtorek. Producent wydał aktualizację dla usługi BlackBerry Enterprise Service zapobiegając uzyskaniu dostępu do danych na serwerze BlackBerry Enterprise Server.

Firma zaktualizowała zarówno działające OSy na smartfonach jak i oprogramowanie serwerowe. Nowy BlackBerry OS w wersji 10.2.1.1925 został wydany dla urządzeń Z10, Z30, Q5 i Q10. Patch rozwiązuje lukę obejścia uwierzytelniania, która mogła pozwolić atakującemu na podłączenie się do tej samej sieci bezprzewodowej co urządzenia z dostępem do odczytu i zapisu danych na serwerze BES.

614 4c90f10d 680 400

Usterka mogła być wykorzystana wyłącznie na urządzeniach, które mogły uruchamiać usługi udostępniania plików przez Wi-Fi (usługa była i jest domyślnie jest wyłączona).

Firma wydała również aktualizację dla BlackBerry Enterprise Service w wersji 10.2.2 i BlackBerry Enterprise Server w wersji 5.0.4 MR7. Patch naprawia usterkę, która mogła pozwolić atakującemu na uzyskanie dostępu do poświadczeń przechowywanych w dziennikach diagnostycznych serwera.

W bardzo rzadkich przypadkach, pewne poświadczenia są rejestrowane w zakodowanej formie lub w postaci zwykłego tekstu. Jeśli osoba atakująca uzyska dostęp do serwera za pośrednictwem innej podatności lub przy użyciu skradzionych logów, może to stworzyć zagrożenie bezpieczeństwa. Normalnie, tylko administrator systemu ma dostęp do serwera, nie jest bezpiecznie przechwywać na nim poufnych danych, które mogą zagrozić działalności firmy.

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
Inline Feedbacks
View all comments

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]