Trova Prezzi


RSS
Condividi Pubblicato il 16/03/2007 09:15

E' stata individuata una potenziale vulnerabilita' nel browser dei palmari BlackBerry

La vulnerabilita' riguarda i palmari BlackBerry con firmware versione 4.2 e precedenti - praticamente tutti ndr.
In pratica, quando si caricano sul browser BlackBerry delle URL eccessivamente lunghe questo potrebbe causare un rallentamento delle funzioni del palmare con probabile blocco del dispositivo. Questo puo' capitare quando si clicca su un link web concepito in modo da sfruttare appunto questa potenziale vulnerabilita'.

Quando si incorre in questo problema la soluzione - meglio chiamarlo workaround - e' semplicemente quella di effettuare un reset del blackberry rimuovendo e reinserendo la batteria e tutto dovrebbe - nella maggior parte dei casi - risolvere il problema.

La soluzione definitva la si ottiene invece effettuando un aggiornamento del firmware del dispositivo alla v.4.2 Service Pack 1... sempre ammesso che sia disponibile dal proprio operatore mobile!

Su questo punto infatti abbiamo alcune perplessita':
1) le versioni dei firmware dei device vengono indicate con la dicitura v.4.2.0.87. Come si fa a sapere se e' la SP1? Generalmente RIM adotta come campo per la Service Pack la terza cifra a partire da sinistra. Per cui ci si aspetta che un eventuale versione con SP1 debba indicare ad esempio v.4.2.1.x
2) abbiamo verificato che nelle aree di download dedicate ai firmware per Vodafone, TIM e Wind non e' - alla data di oggi - disponibile alcun firmware v.4.2 SP1 ne' per il BlackBerry Pearl ne' tantomeno per gli altri modeli di palmari BlackBerry.

NEWS! da oggi, 16 Marzo 2007, TIM ha reso disponibile la versione 4.2 SP1 per il BB Pearl: leggi articolo.

Ad ogni modo la vulnerabilita' e' classificata con un punteggio CVSS (Common Vulnerability Scoring System) pari a 1.9 che in una scala che va da 0.0 (nessuna vulnerabilita') a 10.0 (critica) e' evidentemente molto basso. Facciamo pure sonni tranquilli.

Fonte: frSIRT
 Letture (6400) 
App Store BlackBerry

RSS via email!!

Leggi in anteprima le news di BlackBerryItalia.it!
Inserisci il tuo indirizzo email

Servizio fornito da FeedBurner

Username:
Password:

 Mantieni collegato.


Registrati Ora!!
Passione Mobile
Javastaff

Tutto il materiale in questo sito é copyright. é vietata la riproduzione anche parziale.
Tutti i marchi di terze parti citati sono di proprietá dei rispettivi proprietari.
Products names mentioned here in may be trademarks and/or registered trademarks of their respective companies.

© 2006-2010 BlackBerryItalia - All Rights Reserved
Chiudi