安全研究

安全漏洞
BlackBerry PlayBook Tablet Samba文件共享远程代码执行漏洞

发布日期:2012-02-21
更新日期:2012-02-22

受影响系统:
BlackBerry PlayBook Tablet Software 1.0.8.6067
BlackBerry PlayBook Tablet Software 1.0.5.2304
BlackBerry PlayBook Tablet Software  1.0.8.4985
BlackBerry PlayBook Tablet Software  1.0.7.3312
BlackBerry PlayBook Tablet Software  1.0.7.2942
BlackBerry PlayBook Tablet Software  1.0.6
BlackBerry PlayBook Tablet Software  1.0.5.2342
不受影响系统:
BlackBerry PlayBook Tablet Software 2.0.0.7971
描述:
BUGTRAQ  ID: 52103
CVE(CAN) ID: CVE-2012-0870

Playbook是一款由黑莓手机厂商RIM研制的平板电脑。它突出游戏、媒体发布和协作功能。

BlackBerry PlayBook在畸形Samba服务的实现上存在远程代码执行漏洞,攻击者可通过Wi-Fi网络或物理接触USB连接计算机利用此漏洞以管理者权限执行任意代码,造成完全控制受影响计算机。

<*来源:Andy Davis (advisories@irmplc.com
  
  链接:http://btsc.webapps.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=KB29565
*>

建议:
厂商补丁:

BlackBerry
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.blackberry.com/

浏览次数:2207
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障