В Skype обнаружена уязвимость

Опубликовано: 22 января 2008 г., вторник

Различные исследователи в один голос говорят об уязвимости в популярной программе Skype, которая может привести к появлению в системе вредоносных приложений при использовании функции Add video to chat. Она связана с тем, что Skype использует компонент Internet Explorer для визуализации HTML, причем, запускает его с самым низким уровнем безопасности.

Потенциально это дает недоброжелателю возможность выполнять чтение/запись файлов на жесткий диск и запускать исполняемые файлы. Aviv Raff, один из исследователей, сообщивших об ошибке, продемонстрировал, как ее можно использовать в действии. Он выложил видео, в котором показал, как используя эту ошибку, можно запустить стандартный «Калькулятор».

Ошибка обнаружена в самой последней версии Skype 3.6.0.244, хотя не исключено, что и предыдущие могут быть в зоне риска. Поэтому исследователи рекомендуют не использовать функцию поиска видеофайлов в Skype до того времени, пока не будет выпущен патч.

Источник: 3dnews.ru, citcity.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

10 технологических прогнозов IDC на 2015 год

В преддверии нового года аналитическая компания IDC опубликовала свой прогноз относительно десяти технологических тенденций, которые, по её мнению, будут наиболее значимыми в следующие 12 месяцев. дальше »

Лучшей игрой 2014 года назвали Dragon Age: Inquisition

В Лас-Вегасе в рамках игрового шоу The Game Awards 2014 были названы лучшие игры 2014 года. Наиболее выдающимся виртуальным развлечением признали Dragon Age: Inquisition. дальше »

iRobot позволяет проверить свои навыки программирования

При первом взгляде на 200-долларовый пылесос Create 2 можно подумать, что компания iROBOT собиралась совершить революцию в отрасли пылесосов-роботов. дальше »

Как заставить смартфон дольше держать зарядку?

Разработанная компанией Nokia Networks программа High Speed Cell FACH, с помощью которой можно улучшить производительность смартфона при использовании 3G сети, прошла первый тест. дальше »

Motorola установит обновление Android 5.0 Lollipop на свои смартфоны

Второе поколение Moto X и Мото G станут первыми получат обновление до Android 5.0 Lollipop, поскольку оба устройства являются последними в линейке смартфонов Motorola. дальше »

Chuwi V10HD – новый планшет на Android и Windows

Китайская компания Chuwi, известная своими Android-планшетами, решила выпустить планшет, который может одновременно заинтересовать как поклонников Android, так и приверженцев Windows 8. дальше »

Toshiba выпускает гигантский бизнес-планшет

Компания Toshiba официально представила планшет Shared Board (TT301) больших размеров, ориентированный на бизнес–пользователей. дальше »

Epson предлагает альтернативу лазерным устройствам

В недавней презентации компания Epson новых продуктов, предназначенных для корпоративных потребителей, значительное внимание было уделено новым семействам струйных принтеров и настольных МФУ, ориентированных на бизнес-пользователей. дальше »

JBL Cinema Base: новый форм–фактор домашнего кинотеатра

Компания Harman представила систему домашнего кинотеатра JBL CinemaBase, единый корпус которой устанавливается под телевизором и заметно экономит пространство. дальше »

Британский стартап учит школьников новаторскому программированию

Британский стартап MakerClub объявил о создании роботов в помощь школьникам, которые интересуются программированием с раннего возраста. дальше »