制造商RIM發(fā)警告 部分黑莓手機(jī)存在漏洞
黑莓手機(jī)制造商RIM(Rearch inMotion)今天發(fā)出警告說,部分使用黑莓手機(jī)中的BlackBerryApplication WebLoader(程序傳輸器)和MicrosoftInternetExplorer(IE)瀏覽器的用戶需要特別注意手機(jī)的安全。
據(jù)了解,WebLoader的ActiveX控件存在漏洞,這可導(dǎo)致某些手機(jī)很容易遭受遠(yuǎn)程攻擊或?yàn)g覽器出現(xiàn)崩潰。
RIM在聲明中表示,WebLoader程序傳輸器的ActiveX控件中有一個(gè)會(huì)被黑客利用的緩沖區(qū)溢出,而黑莓手機(jī)的IE瀏覽器都會(huì)使用ActiveX控件來安裝程序。
只要黑莓手機(jī)用戶使用IE瀏覽那些通過USB接口在黑莓手機(jī)上安裝WebLoader程序傳輸器的ActiveX控件的網(wǎng)頁,ActiveX空間就會(huì)暴露這個(gè)安全漏洞。對此RIM提供了兩個(gè)解決方案:一是關(guān)閉ActiveX控件,二是升級WebLoader程序傳輸器。
另外,Informationweek網(wǎng)站還報(bào)道說,本月早些時(shí)候IBM曾發(fā)布過一份報(bào)告,其中顯示ActiveX控件的安全漏洞并不少見。在2008年與瀏覽器有關(guān)的安全漏洞中,由ActiveX控件導(dǎo)致的漏洞數(shù)量就占了46%,其中還有66%的漏洞級別達(dá)到“危急”和“高危”。
這份報(bào)告還指出,受到安全漏洞影響的主要群體是那些不升級瀏覽器的用戶,因此這份報(bào)告提醒說,只要有新版本瀏覽器問世,相關(guān)用戶一定要盡快完成新版本的下載和安裝事宜。