Einspeisung von Schadcode über Intellisync möglich

Sicherheitslücke in Blackberry Software gemeldet

Über eine Sicherheitslücke in der Anwendung Blackberry Desktop Software bei der Komponente "Lotus Notes Intellisync" lässt sich beliebiger Schadcode einspeisen.

Laut einer Meldung der Sicherheitsexperten von Secunia tritt die Schwachstelle in allen Versionen der Blackberry Desktop Software vor Version 5.0.1 auf. Die Sicherheitslücke entsteht in die Komponente "Lotus Notes Intellisync" (Datei: "lnsreobject.dll") und lässt sich zur Einspeisung von beliebigen Schadcode in ein betroffenes PC-System missbrauchen. Die Lücke wird nicht im Detail beschrieben, sie soll jedoch durch die Manipulation einer Website zur Codeeinspeisung nutzbar sein. Die neuste Version 5.0.1 der Blackberry Desktop Software beseitigt diesen Mangel. Das Update wird dringend empfohlen. (vgw)