Blackberry Enterprise Server weist erneut PDF-Lücke auf

Blackberry-Hersteller Research in Motion (RIM) hat vor einer Sicherheitslücke im Blackberry Enterprise Server gewarnt. Wie schon vergangenen Oktober geht es um die Verarbeitung von PDF-Dateien durch die Software. Hacker könnten die Lücke ausnutzen, um Schadcode einzuschleusen.

Das Problem liegt in der Art und Weise, wie der Attachment-Service des Servers PDF-Dokumente erstellt, schreibt RIM in einem Advisory mit der Nummer KB25382. Nutzt ein Angreifer den Programmfehler aus, kann er schädlichen Code auf den Rechner spielen, auf dem der Attachment-Dienst läuft, und so beispielsweise einen Trojaner installieren.

Die Schwachstelle betrifft Blackberry Enterprise Server in den aktuellen Versionen 4.1.x bis 5.0.x für IBM Lotus Domino und Novell Groupwise sowie die Server-Express-Versionen 5.0.x für Microsoft Exchange und Lotus Domino, darüber hinaus Blackberry Professional Software Version 4.1.4 für MS Exchange und Lotus.

Smartphones sind von dem Softwareproblem nicht direkt betroffen. Allerdings kann über sie schädlicher Code in ein Unternehmensnetzwerk geraten, wenn ein Nutzer mit seinem Gerät ein entsprechend manipuliertes PDF-Dokument öffnet, das er per Mail erhalten hat oder auf einer Website findet.

RIM rät Systemadministratoren, das Update für die Serversoftware so bald wie möglich einzuspielen. Die Downloads stehen über das Advisory zur Verfügung.

ZDNet.de Redaktion

Recent Posts

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

55 Minuten ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

6 Stunden ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

9 Stunden ago

Apple meldet Umsatz- und Gewinnrückgang im zweiten Fiskalquartal

iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…

9 Stunden ago

MadMxShell: Hacker verbreiten neue Backdoor per Malvertising

Die Anzeigen richten sich an IT-Teams und Administratoren. Ziel ist der Zugriff auf IT-Systeme.

1 Tag ago

April-Patches für Windows legen VPN-Verbindungen lahm

Betroffen sind Windows 10 und Windows 11. Laut Microsoft treten unter Umständen VPN-Verbindungsfehler auf. Eine…

1 Tag ago