【TechTarget中国原创】Research In Motion (RIM)周二发布了公告,警告用户小心Web loader中的缓冲溢出漏洞,这个漏洞可以被攻击者远程利用获取关键系统文件的访问。
RIM说问题存在于BlackBerry Application Web Loader ActiveX控件中,可以被IE用于在Blackberry设备上安装应用。RIM警告用户说,当用户想要安装应用loader的时候,ActiveX控件就会把漏洞引入电脑。
漏洞可以被远程利用。CVSS给漏洞的最高分是9.3。
微软发布了和 BlackBerry漏洞相关的安全公告,解决特殊的ActiveX空间中的Kill bit问题。Kill bit阻止ActiveX控件在微软IE中运行。公告还使用Akamai Technologies Inc.开发的下载管理器修复了相似的ActiveX问题。
BlackBerry漏洞是eEye Digital Security的研究人员发现的。
Danish vulnerability clearinghouse Secunia周二发布了公告,给漏洞的级别是高度严重。Secunia说,“成功的利用可以允许任意代码的执行。”