BlackBerry Collaboration Service即时消息用户模拟漏洞

漏洞信息详情

BlackBerry Collaboration Service即时消息用户模拟漏洞

漏洞简介

BlackBerry Enterprise Server(BES)是加拿大黑莓(BlackBerry)公司的一套无线解决方案。该方案为移动设备提供了一个统一的架构来访问企业应用、无线邮件通信。

BlackBerry Enterprise Server的BlackBerry Collaboration Service组件的身份验证机制的实现上存在错误。攻击者可利用此漏洞模拟其他用户。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://btsc.webapps.blackberry.com/btsc/microsites/microsite.do?cmd=displayKC&docType=kc&externalId=KB28524&sliceId=2&docTypeID=DT_SECURITY_1_1

参考网址

来源: XF

名称: bes-collaboration-service-spoofing(70519)

链接:http://xforce.iss.net/xforce/xfdb/70519

来源: BID

名称: 50064

链接:http://www.securityfocus.com/bid/50064

来源: OSVDB

名称: 76286

链接:http://www.osvdb.org/76286

来源: www.blackberry.com

链接:http://www.blackberry.com/btsc/KB28524

来源: SECTRACK

名称: 1026179

链接:http://securitytracker.com/id?1026179

来源: SECUNIA

名称: 46370

链接:http://secunia.com/advisories/46370

来源:NSFOCUS
名称:17908
链接:http://www.nsfocus.net/vulndb/17908

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享