В Skype обнаружена уязвимость

Опубликовано: 22 января 2008 г., вторник

Различные исследователи в один голос говорят об уязвимости в популярной программе Skype, которая может привести к появлению в системе вредоносных приложений при использовании функции Add video to chat. Она связана с тем, что Skype использует компонент Internet Explorer для визуализации HTML, причем, запускает его с самым низким уровнем безопасности.

Потенциально это дает недоброжелателю возможность выполнять чтение/запись файлов на жесткий диск и запускать исполняемые файлы. Aviv Raff, один из исследователей, сообщивших об ошибке, продемонстрировал, как ее можно использовать в действии. Он выложил видео, в котором показал, как используя эту ошибку, можно запустить стандартный «Калькулятор».

Ошибка обнаружена в самой последней версии Skype 3.6.0.244, хотя не исключено, что и предыдущие могут быть в зоне риска. Поэтому исследователи рекомендуют не использовать функцию поиска видеофайлов в Skype до того времени, пока не будет выпущен патч.

Источник: 3dnews.ru, citcity.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Apple ищет специалистов по играм и устройствам виртуальной реальности

Компания Apple в той или иной степени проявляет заинтересованнность в выпуске программных продуктов для VR–устройств или, возможно, в выпуске собственного устройства. дальше »

Годовая выручка ASUS выросла на 3%

Высокий спрос на смартфоны и ноутбуки помог ASUSTeK Computer добиться роста выручки в заключительной четверти 2014 года. дальше »

NEC NeoScan 45 -- мобильное устройство для сбора отпечатков пальцев

NeoScan 45 позволяет быстро и точно осуществлять сбор отпечатков пальцев, захватывая два пальца одновременно. дальше »

HP выбирает продукцию Intel для реализации технологии HP Multi Jet Fusion

HP объявила компанию Intel основным разработчиком архитектуры для HP Multi Jet Fusion – революционной технологии, призванной устранить существенные пробелы в скорости, качестве и стоимости 3D-печати. дальше »

Пользователи массово присоединяются к Windows Insider

Microsoft удалось заинтересовать пользователей. Всего за сутки к программе Windows Insider удалось привлечь свыше 170 тысяч новых участников. дальше »

Смартфон Alcatel OneTouch Pixi работает на трех ОС

Alcatel решилась на выпуск одной и той же модели мобильного телефона в нескольких версиях с разными операционными системами. дальше »

Microsoft приобретает Revolution Analytics

Компания Revolution Analytics известна прежде всего созданием одного из наиболее популярных коммерческих дистрибутивов среды выполнения языка программирования R под названием Revolution R. дальше »

Первый гибкий смартфон LG G Flex 2 скоро в продаже

Изогнутый смартфон с гибким дисплеем LG Flex 2, который был представлен на недавней выставке CES 2015, скоро поступит в продажу. дальше »

Новые карты памяти Transcend SDXC UHS-I Speed Class 3 емкостью 256 ГБ

Компания Transcend Information, известный производитель мультимедиа и накопителей, представила новые карты памяти стандарта SDXC UHS-I емкостью 256 ГБ. дальше »

Sony выпустит новые Blu-Ray плееры

Вслед за рядом инновационными телевизорами Sony также представила на недавней выставке CES 2015 в Лас-Вегасе и трио новых Blu-ray плееров, но новых моделей с поддержкой видеообработки 4К пока среди них нет. дальше »