BlackBerry 產品 PDF Distiller 遠端執行程式碼漏洞
最後更新
2011年01月28日
發佈日期:
2010年12月16日
2939
觀看次數
風險: 中度風險
在 BlackBerry 企業伺服器及 BlackBerry 專業軟件發現漏洞,遠端攻擊者可利用漏洞執行任意程式碼。
當處理異常的 PDF 檔案時,在Blackberry PDF distiller的附件服務元件會產生緩衝區滿溢錯誤,攻擊者可利用漏洞終止受影響的服務或透過引誘一個在受影響的BlackBerry 企業伺服器上擁有帳戶的使用者,在BlackBerry智能手機上開啟特製PDF 檔案。
影響
- 遠端執行程式碼
受影響之系統或技術
- 適用於MS Exchange 的 BlackBerry 企業伺服器 Express 版本 5.0.1
- 適用於MS Exchange 的 BlackBerry 企業伺服器 Express 版本 5.0.2
- 適用於Lotus Domino 的 BlackBerry 企業伺服器 Express 版本 5.0.2
- 適用於MS Exchange 的 BlackBerry 企業伺服器版本 4.1.3 至 5.0.2
- 適用於Lotus DominoBlackBerry 企業伺服器版本 4.1.3 至 5.0.2
- 適用於GroupWise 的BlackBerry 企業伺服器版本 4.1.3 至 5.0.1
- 適用於MS Exchange 的 BlackBerry 專業軟件版本 4.1.4
- 適用於Lotus Domino 的 BlackBerry 專業軟件版本 4.1.4
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 適用於MS Exchange 的 BlackBerry Enterprise Server Express 版本 5.0.2 - 安裝Interim Security Update 2:
http://www.blackberry.com/go/serverdownloads - 適用於MS Exchange 的 BlackBerry Enterprise Server Express 版本 5.0.1 for MS Exchange - 安裝 Interim Security Update 1:
http://www.blackberry.com/go/serverdownloads - 適用於Lotus Domino 的 BlackBerry Enterprise Server Express 版本 5.0.2 for Lotus Domino - 安裝 Interim Security Update 1:
http://www.blackberry.com/go/serverdownloads - 適用於MS Exchange 及 Lotus Domino 的 BlackBerry Enterprise Server 版本 5.0.0 - 安裝 Interim Security Update 5:
http://www.blackberry.com/go/serverdownloads - 適用於 MS Exchange, Lotus Domino, 及 GroupWise 的 BlackBerry Enterprise Server 版本 5.0.1 - 安裝 Interim Security Update 2:
http://www.blackberry.com/go/serverdownloads - 適用於MS Exchange 及 Lotus Domino 的 BlackBerry Enterprise Server 版本 5.0.2 - 安裝 Interim Security Update 2:
http://www.blackberry.com/go/serverdownloads - 適用於MS Exchange 及 Lotus Domino 的 BlackBerry Enterprise Server 版本 4.1.7 - 安裝 Interim Security Update 3:
http://www.blackberry.com/go/serverdownloads - 適用於BlackBerry Enterprise Server 版本 4.1.7 for GroupWise - 安裝 Interim Security Update 2:
http://www.blackberry.com/go/serverdownloads - 適用於 MS Exchange, Lotus Domino, 及 GroupWise 的 BlackBerry Enterprise Server 版本 4.1.6 - 安裝 Interim Security Update 6:
http://www.blackberry.com/go/serverdownloads
漏洞識別碼
- 暫無 CVE 可提供
資料來源
分享至