|
Wird ein Blackberry über WLAN oder USB-Kabel mit einem Mac
oder PC abgeglichen, wird dafür die hauseigene Link-App des
Herstellers genutzt. In älteren Versionen der App warnt
das Bundesamt für Sicherheit in der Informationstechnik
(BSI) vor einer Sicherheitslücke. Demnach enthalten Versionen
vor v1.2.0.53 einen Bug, durch den Angreifer beliebigen Code ausführen
und schlimmstenfalls die Kontrolle über den Rechner erlangen
könnten.
Die Lücke wird seit letzter Woche unter der BSRT-ID
2015-001 von Blackberry selbst geführt. Der Fehler ist
im Codec-Demux-Modul vorhanden, welches mit Blackberry Link ausgeliefert
wird. Angreifer können diese Lücke so ausnutzen, dass
sie dem Opfer manipulierte MP4-Dateien unterschieben. Daher sollten
betroffene Kunden diese App aktualisieren.
Als Alternative soll es ausreichen, auf dem PC in zwei Verzeichnissen
Codec-Dateien zu löschen. Allerdings schreibt das BSI nicht,
ob dies auch auf dem Mac möglich ist. Auch im Blackberry-Advisory
wird OS X nicht erwähnt.
(ts, hannover)
(siehe auch heise-News-Ticker:)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|