【TechTarget中国原创】法国紧急事件反应小组(French Security Incident Response Team,FrSIRT )发布的公告称,黑莓公司服务器(BlackBerry Enterprise Server)上存在严重的零日漏洞。黑客可以利用这个漏洞获得敏感数据的访问权限。
FrSIRT说,这个漏洞是黑莓附件服务中的PDF附件处理错误。黑客可以利用这个漏洞欺骗用户打开恶意的PDF文件附件。
这个问题发生在黑莓公司服务器软件4.1.3到4.1.5版本上,和黑莓Unite软件1.0.1之前的版本上。使用黑莓Unite的用户可以更新的最新的版本上。
通用弱点评价体系(Common Vulnerability Scoring System,CVSS)对这个漏洞的评分是9.0,而FrSIRT把它的级别定为“严重”
正在运行的黑莓制造商的研究证实了这个漏洞,并对用户发布了警告。公司服务器的漏洞还没有发布。作为一个工作区,公司可以阻止服务器处理PDF文件。
RIM在公告中说:“这个问题在我们研发团队中正在上升。目前还没有解决方法的期限。”