Categories: Negocios

BlackBerry repara un fallo de seguridad en BlackBerry Enterprise Server

Research In Motion, rebautizada como Blackberry desde que se preasentara la nueva plataforma Blackberry 10,  está instando a sus usuarios de BlackBerry Enterprise Server (BES) a una actualización que corrige dos errores de seguridad, uno de los cuales puede ser explotado por el mero envío de un correo electrónico a un smartphone de la marca BlackBerry que llegue con un TIFF malicioso adjunto.

BlackBerry Enterprise Server ha lanzado una herramienta que bloquea los malwares TIFF.

El TIFF, o Tagged Image File Format, es  un formato de archivo informático para imágenes.

 La semana pasada, la empresa canadiense avisaba de un fallo de seguridad que podría afectar a sus clientes, que podrían verse afectados por una ejecución remota de código. Según dicha información, BlackBerry Mobile Data System procesa las imágenes en las páginas web que el navegador para BlackBerry solicita.

RIM dijo no tener conocimiento de ningún ataque dirigido específicamente sobre los clientes de BlackBerry Enterprise Server, sin embargo, recomienda que los usuarios afectados actualicen a la última versión de software disponible para ser totalmente protegidos de estas vulnerabilidades.

Para explotar el fallo de  TIFF en MDS (Mobile Data System), un atacante tendría que engañar a un usuario para que acceda a través de su BlackBerry a un vínculo que les conduciría a una página web maliciosa. Por su parte, un ataque a BlackBerry Messaging Agent podría lograrse simplemente mediante el envío de un correo malicioso o un mensaje instantáneo con un TIFF malicioso adjunto.

Dice RIM que “el usuario no tiene que hacer clic en un vínculo o una imagen, ni siquiera ver el mensaje de correo electrónico o el mensaje instantáneo para que el ataque tenga éxito en este escenario”.

Los fallos afectan a BES Express en su versión 5.0.4 para Microsoft Exchange e IBM Lotus Domino y a la versión BES 5.0.4 y versiones anteriores de Exchange, Domino y Novell GroupWise.

Bárbara Bécares

Recent Posts

EET añade Huawei eKit e IdeaHub a su oferta

El mayorista trae al mercado español soluciones de red para el canal de distribución y…

6 días ago

V-Valley añade a Founderz a su ecosistema de ISV

Founderz es una escuela de negocios digital que está especializada en la formación en inteligencia…

7 días ago

Exclusive Networks recibe el verano con su tradicional SummerUp Festival

El especialista de ciberseguridad ha reunido a más de medio millar de personas en una…

7 días ago

Digital SMB, una unidad de Exclusive Networks centrada en la pequeña y mediana empresa

El mayorista apuesta por el canal especializado con la creación de esta división en España. 

2 semanas ago

CyberArk ofrece nuevas funcionalidades a proveedores de servicios gestionados

Los servicios incluyen gestión de accesos privilegiados, gestión de identidades y accesos y gobernanza y…

2 semanas ago

Camille Petit, nueva Sales Manager de Jabra para Iberia

La compañía también anuncia el nombramiento de Adriano Palomba como director de Ventas para Iberia,…

2 semanas ago