Alvorligt hul i BlackBerry Enterprise Server lukket

Teknikere hos Research in Motion har lukket et alvorligt sikkerhedshul i BlackBerry Enterprise Server. Sikkerheds-administratorer opfordres til at læse videre.

Artikel top billede

Computerworld News Service: Selskabet Research in Motion (RiM) - der står bag den populære BlackBerry-terminal - har lukket et kritisk sikkerhedshul i BlackBerry Enterprise Server.

Dermed bliver hackere hindret i at bryde ind i selskabets netværk ved at fuppe BlackBerry-brugere til at åbne manipulerede PDF-filer.

Sikkerhedshullet lukkede RiM ved hjælpe af en stribe separate opdateringer til BlackBerry Enterprise Server. Hullet sad i en PDF-komponent i BlackBerry Attachment Service, der kører på BlackBerry Enterprise Server.

RiM opdaterede sikkerhedshullet i sidste uge, hvor sikkerhedsorganisationen US-Cert offentliggjorde en advarsel.

Hackere kunne udnytte sårbarheden ved at få BlackBerry-brugere til at åbne inficerede PDF-filer vedhæftet til e-mail. Det ville i givet fald kompromitere servere, der kører på BlackBerry Enterprise Server, men ikke selve BlackBerry-enhederne, lyder det fra RiM.

En talsmand for selskabet meddeler, at RiM ikke har modtaget henvendelser om angreb, og at alle nødvendige opdateringer nu er tilgængelige.

Det betyder blandt andet, at virksomheds-administratorer kan opdatere til BES Version 4.1 Service Pack 6 (4.1.6) til Microsoft Exchange og IBM Lotus Domino, meddeler RiM.

Til Novell GroupWise hedder opdateringen 4.1.4, meddeler RiM.

Administratorer, der kører versioner af BES, der er ældre end versionerne 4.1.6 og 4.1.4 kan omgående finde sikkerheds-opdateringerne på RiM's downloadssite.

Annonceindlæg fra Salesforce

Sådan høster det offentlige værdi af AI-agenter

AI-agenter skaber allerede resultater i kommunal sammenhæng, men det kræver klare mål og viden om mulighederne for at få størst gevinst af indsatsen.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S

Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job