制造商RIM發警告 部分黑莓手機存在漏洞
黑莓手機制造商RIM(Rearch inMotion)今天發出警告說,部分使用黑莓手機中的BlackBerryApplication WebLoader(程序傳輸器)和MicrosoftInternetExplorer(IE)瀏覽器的用戶需要特別注意手機的安全。
據了解,WebLoader的ActiveX控件存在漏洞,這可導致某些手機很容易遭受遠程攻擊或瀏覽器出現崩潰。
RIM在聲明中表示,WebLoader程序傳輸器的ActiveX控件中有一個會被黑客利用的緩沖區溢出,而黑莓手機的IE瀏覽器都會使用ActiveX控件來安裝程序。
只要黑莓手機用戶使用IE瀏覽那些通過USB接口在黑莓手機上安裝WebLoader程序傳輸器的ActiveX控件的網頁,ActiveX空間就會暴露這個安全漏洞。對此RIM提供了兩個解決方案:一是關閉ActiveX控件,二是升級WebLoader程序傳輸器。
另外,Informationweek網站還報道說,本月早些時候IBM曾發布過一份報告,其中顯示ActiveX控件的安全漏洞并不少見。在2008年與瀏覽器有關的安全漏洞中,由ActiveX控件導致的漏洞數量就占了46%,其中還有66%的漏洞級別達到“危急”和“高危”。
這份報告還指出,受到安全漏洞影響的主要群體是那些不升級瀏覽器的用戶,因此這份報告提醒說,只要有新版本瀏覽器問世,相關用戶一定要盡快完成新版本的下載和安裝事宜。