BlackBerry lanzó una actualización de su software BlackBerry Enterprise Service (BES) 10 diseñada para enfrentar la vulnerabilidad Heartbleed en la versión Apache Tomcat usada dentro del BES BlackBerry Work Connect Notification Service. (En NIST.gov. se encuentra disponible un detallado desagregado de la vulnerabilidad).
BlackBerry anunció primero, el 10 de abril, que se encontraba investigando las implicancias de la vulnerabilidad Heartbleed en sus productos. La falla relacionada en BES “podría haber permitido a un potencial usuario malicioso obtener información confidencial”, de acuerdo a BlackBerry.
Cualquier organización que use BES 10 versión 10.1.1, 10.1.2, 10.1.3, 10.2.0, 10.2.1 o 10.2.2 debería aplicar inmediatamente el parche de seguridad, de acuerdo a BlackBerry.
BES 10 versión 10.2.2 Security Update 04221014 se encuentra disponible en la página de descarga de software de la compañía. Las notas de lanzamiento de la actualización de seguridad se encuentran aquí.
Francisco Carrasco, CIO America Latina