Sikkerhedshuller i Nokia IntelliSync

Der er fundet tre forskellige sårbarheder i Nokia IntelliSync Mobile Suite.

Sikkerhedsfirmaer har fundet tre forskellige sårbarheder i Nokia IntelliSync Mobile Suite. Programmet er en serverside-applikation, der bruges til at forbinde data fra organisationen til mobile enheder. Med andre ord, det er den, der henter data hjemme fra.

Mangel på autentificering i visse ASP-scripts gør det muligt for en angriber at få en liste over brugere og deres brugernavne. Det gør det lettere for en angriber at lave et dictionary eller brute force-angreb på svage passwords.

Input til scriptsene de/pda/dev_logon.asp, usrmgr/registerAccount.asp, og de/create_account.asp bliver ikke ordentligt fjernet fra svarene. Derfor kan en angriber bruge svagheden til at udføre arbitrær HTML og scriptkode i brugerens browser.

Derudover er der et kendt sikkerhedshul i den Apache Tomcat Server, der følger med version 6.4.31.2, 6.6.0.107, og 6.6.2.2 af IntelliSync Mobile Suite. Det er muligt at få Tomcat-serveren til at spytte både en biblioteksudskrift såvel som kildekoden på sciptsene ud.

Der er ikke nogle patches til sårbarhederne, men løsningen er ifølge Nokia at opgradere til GSM 2.

Du kan se et indslag, som ComON-TV tidligere har lavet om IntelliSync Mobile Suite ved at klikke her .




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

14. maj 2025 | Læs mere


Computerworld Summit 2025, København – AI transforming business

Årets uomgængelige konference for dig, der er med til at træffe beslutninger om din organisations teknologiske fremtid, og vil have det samlede overblik over aktuelle tendenser i IT-branchen.

27. maj 2025 | Læs mere


Årets CIO 2025

Vi skal finde Årets CIO 2025 og den kvinde eller mand, som i et helt år kan bryste sig af at være landets bedste CIO.

03. juni 2025 | Læs mere






White paper
Tidsbegrænset kampagne: Overvejer du at udskifte eller tilføje printere i din forretning? Vi kan tilbyde én eller flere maskiner gratis