Sikkerhedshuller i Nokia IntelliSync

Der er fundet tre forskellige sårbarheder i Nokia IntelliSync Mobile Suite.

Sikkerhedsfirmaer har fundet tre forskellige sårbarheder i Nokia IntelliSync Mobile Suite. Programmet er en serverside-applikation, der bruges til at forbinde data fra organisationen til mobile enheder. Med andre ord, det er den, der henter data hjemme fra.

Mangel på autentificering i visse ASP-scripts gør det muligt for en angriber at få en liste over brugere og deres brugernavne. Det gør det lettere for en angriber at lave et dictionary eller brute force-angreb på svage passwords.

Input til scriptsene de/pda/dev_logon.asp, usrmgr/registerAccount.asp, og de/create_account.asp bliver ikke ordentligt fjernet fra svarene. Derfor kan en angriber bruge svagheden til at udføre arbitrær HTML og scriptkode i brugerens browser.

Derudover er der et kendt sikkerhedshul i den Apache Tomcat Server, der følger med version 6.4.31.2, 6.6.0.107, og 6.6.2.2 af IntelliSync Mobile Suite. Det er muligt at få Tomcat-serveren til at spytte både en biblioteksudskrift såvel som kildekoden på sciptsene ud.

Der er ikke nogle patches til sårbarhederne, men løsningen er ifølge Nokia at opgradere til GSM 2.

Du kan se et indslag, som ComON-TV tidligere har lavet om IntelliSync Mobile Suite ved at klikke her .

Mere om samme emne

Event: Cyber Security Festival 2025

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

4. & 5. november 2025 | Gratis deltagelse

Navnenyt fra it-Danmark

Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S