Blackberry Desktop Manager 软件发现安全漏洞

CERT/CC 发现安装了包含 Roxio Media Manger 的 Desktop Manager 软件的电脑,由于一名为 DWUpdateService 的 ActiveX Control 可能存在漏洞,使得在安装了 4.2.2  至 4.7 版本的 Blackberry Desktop Manager (含 Media Manager )在访问一些恶意站点是可能会被感染。(如果您没有安装 Media Manager 目前为止可能还是安全的)RIM 已经开了相应的 Ticket (SDR234293) 与 Sonic 一起进行进一步调查,但 RIM 仍然建议大家通过以下步骤检查自己的电脑时候已经被感染,并下载最新的更新进行安装。

  • 浏览至安装了 Blackberry Desktop Manager 的电脑至:C:\Program Files\Common Files\InstallShield\UpdateService\agent.exe;
  • 右键 agent.exe 查看属性;
  • 查看文件版本( XP 电脑移至第二个选项卡 Version 或者版本; Vista 的电脑移至 Details 的选项卡),若文件版本为 6.0.100.65100 或者更低即被感染,可以通过升级软件来修复。

如果你电脑中的 agent.exe 已经被感染,你可以通过升级 Blackberry Desktop Manager 来修复该问题。

注意:你可以安装的版本最低为 4.5 ,以保证不被感染。要安装 4.7(目前 DM 最高版本),可以参考Blackberry Desktop Manager 4.7 发布(提供下载链接)

如果你不想升级软件,可以通过安装来自第三方软件供应商 Acresso™ 的补丁程序 FLEXNet® Connect patch 进行修复。

Blackberry Desktop Manager 下载链接(请选择 4.5 4.6 或者 4.7 进行下载):

https://www.blackberry.com/Downloads/entry.do?code=A8BAA56554F96369AB93E4F3BB068C22 (注意:中国的 IP 可能无法下载)

安全补丁下载链接:http://softwareupdates.roxio.com/isum/security/security_update.exe

更多消息参考:Updating an ActiveX control that the Roxio Media Manager uses

4 条评论

诗意地栖息在大地上
# 2008年12月03日 下午 4:13

谢谢博主分享,没有中毒

Amanda
# 2008年12月03日 下午 10:36

@诗意地栖息在大地上:哈,没中标就好~还好其实一般不太装 Meida Manager 的。。 🙂

煎鱼
# 2008年12月04日 上午 10:39

有卡巴,不怕

Amanda
# 2008年12月04日 上午 11:52

@煎鱼:额额。。。那是额,卡巴强悍额。。

发表评论