1 2 3 4 5 6

Imagen maliciosa puede abrir un hueco de seguridad en los equipos Motorola Razr

cnet News 28-May-2008

Si usted utiliza un celular Motorola modelo Razr, no acepte archivos JPEG de extraños.

Se ha encontrado una vulnerabilidad en estos equipos que permite a un hacker enviar una imagen JPEG corrupta a través del Multimedia Messaging Service (MMS) la cual podría provocar la ejecución de código malicioso en el equipo. Sin embargo, el usuario debe aceptar la imagen para su descarga antes de que esto suceda.

La falla en específico existe en el componente para imágenes miniatura (thumbprint) JPEG en el EXIF parser, de acuerdo a una alerta enviada por la firma de seguridad TippingPoint's Zero Day Initiative el martes.

"A pesar de que es remota la posibilidad de que ocurra esta vulnerabilidad", Motorola la ha reparado en todas las nuevas versiones del Razr y urge a los usuarios con versiones anteriores del dispositivo a descargar la última versión del software desde su sitio web (http://direct.motorola.com/hellomoto/NSS/update_my_software.asp) comentó la firma.

La vulnerabilidad fue reportada a Motorola en Junio pasado.

Fuente: cnet News  AR/JAG

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}