Alvorligt hul i BlackBerry Enterprise Server lukket

Teknikere hos Research in Motion har lukket et alvorligt sikkerhedshul i BlackBerry Enterprise Server. Sikkerheds-administratorer opfordres til at læse videre.

Artikel top billede

Computerworld News Service: Selskabet Research in Motion (RiM) - der står bag den populære BlackBerry-terminal - har lukket et kritisk sikkerhedshul i BlackBerry Enterprise Server.

Dermed bliver hackere hindret i at bryde ind i selskabets netværk ved at fuppe BlackBerry-brugere til at åbne manipulerede PDF-filer.

Sikkerhedshullet lukkede RiM ved hjælpe af en stribe separate opdateringer til BlackBerry Enterprise Server. Hullet sad i en PDF-komponent i BlackBerry Attachment Service, der kører på BlackBerry Enterprise Server.

RiM opdaterede sikkerhedshullet i sidste uge, hvor sikkerhedsorganisationen US-Cert offentliggjorde en advarsel.

Hackere kunne udnytte sårbarheden ved at få BlackBerry-brugere til at åbne inficerede PDF-filer vedhæftet til e-mail. Det ville i givet fald kompromitere servere, der kører på BlackBerry Enterprise Server, men ikke selve BlackBerry-enhederne, lyder det fra RiM.

En talsmand for selskabet meddeler, at RiM ikke har modtaget henvendelser om angreb, og at alle nødvendige opdateringer nu er tilgængelige.

Det betyder blandt andet, at virksomheds-administratorer kan opdatere til BES Version 4.1 Service Pack 6 (4.1.6) til Microsoft Exchange og IBM Lotus Domino, meddeler RiM.

Til Novell GroupWise hedder opdateringen 4.1.4, meddeler RiM.

Administratorer, der kører versioner af BES, der er ældre end versionerne 4.1.6 og 4.1.4 kan omgående finde sikkerheds-opdateringerne på RiM's downloadssite.

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19 november 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen

netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job