制造商RIM發(fā)警告 部分黑莓手機存在漏洞
黑莓手機制造商RIM(Rearch inMotion)今天發(fā)出警告說,部分使用黑莓手機中的BlackBerryApplication WebLoader(程序傳輸器)和MicrosoftInternetExplorer(IE)瀏覽器的用戶需要特別注意手機的安全。
據(jù)了解,WebLoader的ActiveX控件存在漏洞,這可導(dǎo)致某些手機很容易遭受遠程攻擊或瀏覽器出現(xiàn)崩潰。
RIM在聲明中表示,WebLoader程序傳輸器的ActiveX控件中有一個會被黑客利用的緩沖區(qū)溢出,而黑莓手機的IE瀏覽器都會使用ActiveX控件來安裝程序。
只要黑莓手機用戶使用IE瀏覽那些通過USB接口在黑莓手機上安裝WebLoader程序傳輸器的ActiveX控件的網(wǎng)頁,ActiveX空間就會暴露這個安全漏洞。對此RIM提供了兩個解決方案:一是關(guān)閉ActiveX控件,二是升級WebLoader程序傳輸器。
另外,Informationweek網(wǎng)站還報道說,本月早些時候IBM曾發(fā)布過一份報告,其中顯示ActiveX控件的安全漏洞并不少見。在2008年與瀏覽器有關(guān)的安全漏洞中,由ActiveX控件導(dǎo)致的漏洞數(shù)量就占了46%,其中還有66%的漏洞級別達到“危急”和“高?!?。
這份報告還指出,受到安全漏洞影響的主要群體是那些不升級瀏覽器的用戶,因此這份報告提醒說,只要有新版本瀏覽器問世,相關(guān)用戶一定要盡快完成新版本的下載和安裝事宜。