Smartphones von HTC mit Windows Mobile 6.0 und 6.1, etwa Touch Diamond oder Touch Pro, enthalten eine Sicherheitslücke im Obex FTP Server. Dieser ist Teil des Bluetooth-Stacks, den HTC installiert. Erfolgreiche Angreifer können darüber auf beliebige Ordner zugreifen und Kontaktdaten auslesen oder Malware einschleusen. HTC hat einen Hotfix bereitgestellt, der die anfällige Datei “obexfile.dll” ersetzt.
Download: HTC







