16 de noviembre de 2013

BlackBerry: Descubierto grave fallo de seguridad

BlackBerry aconsejó a sus usuarios actualizar el software de su Mac OS X y Windows después de la divulgación de un fallo de seguridad bastante grave. 
El fabricante de teléfonos móviles de Canadá dijo que la vulnerabilidad existe en versiones seleccionadas libremente disponibles de Link Application (programa que le permite transferir archivos entre tus moviles BlackBerry y ordenadores Apple o Microsoft-powered) Se insta a los usuarios a actualizar a las últimas versiones disponibles, que no son vulnerables al error descubierto. 
El fallo se debe al hecho de que el enlace proporciona acceso a los archivos del usuario a través de un servidor WebDAV que se puede acceder a través de la red y, sin embargo no realiza ninguna comprobación de autenticación. 
Esto allana el camino para un atacante, en determinadas condiciones, para elevar sus privilegios de acceso y ejecutar código arbitrario engañando a otro usuario para que haga clic en un enlace web especialmente manipulado o visitar una página web maliciosa.
Fuente: The Register