Navigation
L'actualité informatique et multimédia
La société de recherche en sécurité Phenoelit vient de révéler une faille de sécurité dans le système de gestion des images jointes au courrier, chez les clients BlackBerry et leur serveur. La vulnérabilité pourrait permettre à un pirate de déclencher à distance un code malin pour contrôler le client, ou pour intercepter les mails en transit sur le serveur.Le danger proviendrait d'images au format TIFF jointes aux mails, spécialement mises en forme pour contenir un code malin qui se déclencherait à l'ouverture du fichier, selon le communiqué de sécurité US-CERT. De son côté, RIM (Research In Motion) ne parle que d'une vulnérabilité à une attaque DoS (Denial of Service) qui pourrait empêcher le système de pièces jointes de fonctionner.
Selon le communiqué de RIM donc, il suffira à l'administrateur d'empêcher l'utilisateur de visionner des pièces jointes au format TIFF, en supprimant ce format de la liste des autorisations du serveur mail de Research In Motion. Mais selon FX, l'auteur de la découverte, le problème est légèrement plus profond, et RIM préférerait y entretenir un flou artistique le temps de trouver une solution et une mise à jour adéquate.
Selon FX, Felix Lindner de son vrai nom, le problème principal provient aussi de la manière dont les serveurs BlackBerry gèrent les images au format PNG (Portable Network Graphics). Ce problème n'existe plus dans la toute dernière version du logiciel serveur des Blackberry, mais il est présent dans toutes les versions, de la 4.0 à la 4.0.1.9. Ainsi, un pirate pourrait persuader un utilisateur d'ouvrir un fichier joint TIFF ou PNG, et déclencher à distance un code arbitraire qui prendrait le contrôle du serveur, pour intercepter par exemple tout le courrier en transit.
Les responsables de chez RIM ne se sont pas encore clairement exprimés à ce sujet, il devraient néanmoins sortir un correctif complet très prochainement, ayant déjà reconnu la faiblesse de la gestion des images TIFF officiellement.
Rédigée par le mercredi 04 janvier 2006 à 09h53 (9475 lectures)
Le reste de l'actualité :
04-01-06 : Disney ajoutera du contenu vidéo à iTunes
04-01-06 : La souris Mogo BT, une souris plate mais bath
04-01-06 : 10 millions de Nintendo DS vendues dans le monde
04-01-06 : Premiers Yonah disponibles : fréquences et prix
04-01-06 : CES 2006 : avalanche de partenariats pour Skype
04-01-06 : Faille de sécurité pour le système email du BlackBerry
04-01-06 : Microsoft annonce une rustine de la faille du WMF
04-01-06 : Vongo, le téléchargement illimité de films pour 9,99$
04-01-06 : Que s'est-il passé sur INpact Virtuel hier, 3 janvier ?
04-01-06 : Test de la pompe Innovatek HPPS+ V2 by Eheim
04-01-06 : La souris Mogo BT, une souris plate mais bath
04-01-06 : 10 millions de Nintendo DS vendues dans le monde
04-01-06 : Premiers Yonah disponibles : fréquences et prix
04-01-06 : CES 2006 : avalanche de partenariats pour Skype
04-01-06 : Faille de sécurité pour le système email du BlackBerry
04-01-06 : Microsoft annonce une rustine de la faille du WMF
04-01-06 : Vongo, le téléchargement illimité de films pour 9,99$
04-01-06 : Que s'est-il passé sur INpact Virtuel hier, 3 janvier ?
04-01-06 : Test de la pompe Innovatek HPPS+ V2 by Eheim
Windows : Accéder aux partitions depuis la barre des tâches
Créer une barre de raccourcis vers ses partitions...
Créer une barre de raccourcis vers ses partitions...
Vista : un raccourci pour accéder aux connexions réseau
Un raccourci pour accéder aux connexions réseau sous...
Un raccourci pour accéder aux connexions réseau sous...
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.033 s - Top 100 - Nos partenaires
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL


























