अवयव

आरआईएम पैच फिक्स संलग्नक दोष

" पितृ देव हमारे रक्षक या भक्षक " जानिए इस वीडियो मैं By Paranormal Activity Cure ( P.A.C.)

" पितृ देव हमारे रक्षक या भक्षक " जानिए इस वीडियो मैं By Paranormal Activity Cure ( P.A.C.)
Anonim

रिसर्च इन मोशन एक भेद्यता को हल करने के लिए एक सॉफ़्टवेयर अपडेट जारी किया गया है जो एक हैकर को पीडीएफ फाइल में दुर्भावनापूर्ण कोड भेज सकता है।

अपडेट, सोमवार को जारी किया गया, ब्लैकबेरी अटैचमेंट सर्विस कुछ पीडीएफ (पोर्टेबल दस्तावेज़ प्रारूप) को संभालने के तरीके में कई भेद्यता को हल करता है। फ़ाइलें। ब्लैकबेरी एंटरप्राइज़ सेवा का एक घटक अटैचमेंट सेवा, ब्लैकबेरी उपयोगकर्ताओं के लिए पीडीएफ, वर्ड, पावरपॉइंट, एक्सेल और एचटीएमएल फाइलों जैसे ई-मेल संलग्नक प्रदर्शित करता है।

भेद्यताएं हैकर को एक ई-मेल संदेश भेजना पड़ सकता है पीडीएफ फाइल, जब ब्लैकबेरी उपयोगकर्ता द्वारा खोला गया, तो ब्लैकबेरी अटैचमेंट सर्विस होस्ट करने वाले कंप्यूटर पर मेमोरी भ्रष्टाचार या लॉन्च कोड का कारण बन सकता है, आरआईएम ने सुरक्षा सलाहकार में कहा।

[आगे पढ़ें: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

समस्या ब्लैकबेरी एंटरप्राइज़ सर्वर और ब्लैकबेरी प्रोफेशनल सॉफ्टवेयर के कुछ संस्करणों को प्रभावित करती है, जो छोटे और मध्यम व्यवसायों के लिए डिज़ाइन की पेशकश है।

आरआईएम ने भेद्यता के आधार पर हमले को रोकने के अन्य तरीकों पर कुछ सुझाव भी दिए हैं, जिनमें से कुछ जब वे पैच जारी करने के लिए तैयार होते हैं तो कंपनियां नियोजित हो सकती हैं। एक उद्यम अनुलग्नक सेवा को पीडीएफ को संसाधित करने और खोलने से रोक सकता है। ब्लैकबेरी उपयोगकर्ता एक अलग नेटवर्क सेगमेंट में कंप्यूटर पर अटैचमेंट सेवा भी चला सकते हैं, जो किसी नेटवर्क पर संभावित हमले के प्रसार को रोक देगा।

आरआईएम ने इस रिपोर्ट की रिपोर्ट के लिए iDefense लैब्स के शॉन लार्सन को श्रेय दिया।