Se ha publicado una vulnerabilidad en BlackBerry que puede ser aprovechada para realizar ataques del tipo "spoofing".

Alerta de Seguridad ArCERT2009093000
BlackBerry: Spoofing
Se ha publicado una vulnerabilidad en
BlackBerry que puede ser aprovechada para realizar
ataques del tipo "spoofing".
Versiones Afectadas
Se ven afectadas por estas vulnerabilidades
todas las versiones de BlackBerry.
Detalle
El navegador debería mostrar un error de
certificado cuando este no coincide o si posee caracteres NULL ( "
0"). Este error puede ser aprovechado para engañar a un usuario y
lograr que
acepte un certificado falso que contiene
caracteres especiales en el campo CN (Common Name).
Impacto
El impacto de esta vulnerabilidad es MODERADO.
Recomendaciones
Se recomienda actualizar, según
corresponda, a las siguientes
versiones de Blackberry:
Referencias
Más información sobre esta Alerta:
Blackberry:
http://www.blackberry.com/btsc/viewContent.do?externalId=KB19552
Secunia:
http://secunia.com/advisories/36875/
GlobalGate - Viamonte 723 piso 5° of 22 - C1053ABO - Ciudad Autónoma de Buenos Aires, Argentina.
Política de USO GlobalGate - Copyright 2010 - Todos los derechos reservados