จากข่าวที่แล้ว: Pwn2Own วันที่สอง iPhone 4, BlackBerry Torch ร่วง Firefox, Android, WP7 ยังอยู่รอด ที่ใช้ช่องโหว่ของ Browser ของ OS 6.0.0.246 ที่พัฒนาโดยใช้ Webkit
โดยช่องโหว่อยู่ใน JavaScript ซึ่งหากโจมตีจากจุดนี้ผลที่ได้คือการเข้าถึงข้อมูลในโทรศัพท์ทั้งใน media card และ built-in storage แต่ไม่นับข้อมูลที่เก็บไว้สำหรับแอพพลิเคชันเช่น อีเมลหรือข้อมูลในการติดต่อ (contact information)
ตอนนี้ทาง RIM ได้ประกาศออกมาแล้วว่ายังไม่พบหลักฐานว่ามีการโจมตีโดยใช้ช่องโหว่นี้ ถึงกระนั้นก็มีการเร่งใช้การแก้ไขเบื้องต้นโดยให้ทำการปิด JavaScript ใน browser และกำลังทำ guideline วิธีการปิด JavaScript ซึ่งทาง Engadget พูดต่อว่าถ้ามันยุ่งยากนักก็ปิดมันทั้ง Blackberry Browser ไปเลยจนกว่าจะมีแพตช์ออกมาแก้ไข (แสดงว่าต้องใช้ Opera ไปก่อนสินะๆ)
ที่มา: Engadget
Comments
แก้แล้วครับ
ผมก็ยังอ่านประโยคนี้ไม่เข้าใจอยู่ดีน่ะครับ ว่ามันแปลว่าอะไร
ในที่มาคือเค้ากำลังทำ guideline วิธีการปิด JavaScript นะครับ ตามความเข้าใจของผมก็เลยแปลออกมาประมาณนี้
ถ้าอย่างนั้นเขียนว่า "กำลังทำ guideline วิธีการปิด JavaScript" น่าจะเข้าใจง่ายกว่านะครับ
อืมๆ ผมว่าริมอัพเดทไวนะ
ก็เค้าเป็นตลาด Enterprise นี่ครับ
จ่ายไปเดือนละตั้งหลายบาทสำหรับ BIS ถ้าไม่ปลอดภัย นี่โดนโจมตีได้ง่ายๆเลยนะครับ