В Skype обнаружена уязвимость

Опубликовано: 22 января 2008 г., вторник

Различные исследователи в один голос говорят об уязвимости в популярной программе Skype, которая может привести к появлению в системе вредоносных приложений при использовании функции Add video to chat. Она связана с тем, что Skype использует компонент Internet Explorer для визуализации HTML, причем, запускает его с самым низким уровнем безопасности.

Потенциально это дает недоброжелателю возможность выполнять чтение/запись файлов на жесткий диск и запускать исполняемые файлы. Aviv Raff, один из исследователей, сообщивших об ошибке, продемонстрировал, как ее можно использовать в действии. Он выложил видео, в котором показал, как используя эту ошибку, можно запустить стандартный «Калькулятор».

Ошибка обнаружена в самой последней версии Skype 3.6.0.244, хотя не исключено, что и предыдущие могут быть в зоне риска. Поэтому исследователи рекомендуют не использовать функцию поиска видеофайлов в Skype до того времени, пока не будет выпущен патч.

Источник: 3dnews.ru, citcity.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Microsoft планирует сокращение сотрудников

Компания Microsoft планирует масштабные сокращения персонала, которые затронут также бывших сотрудников Nokia. дальше »

Apple откликнулась на обвинение Китая о локационной опасности iPhone

Корпорация Apple отвергла обвинения китайских СМИ в том, что iPhone представляет угрозу национальной безопасности США, сообщает The Wall Street Journal. дальше »

AMD представляет 12-ядерный процессор для игровых приложений

Компания Advanced Micro Devices (AMD) выпустила последнее дополнение к процессорам четвертого поколения A–Series, которые могут работать в паре с технологией Manthl–поставщика аппаратных устройств для геймеров. дальше »

Будут ли сосуществовать обычные и электронные книги?

Многие задаются вопросом – заменит ли электронная книга обычную или же будет успешно сосуществовать вместе с ней? дальше »

Top 20 игровой индустрии в Восточной Европе

Опубликованы ежегодные данные по 100 странам по глобальным оценкам доходов игровой индустрии на 2014 год. дальше »

Рынок ПК медленно восстанавливается

По традиции аналитики Gartner публикуют отчеты по компьютерной индустрии одновременно с коллегами из IDC. Если последние зафиксировали падение продаж ПК в мире, то исследование Gartner указывает на минимальный рост. дальше »

Sony выпустила "лучший в мире смартфон для любителей селфи"

Компания Sony представила смартфон Xperia C3, оснащенный вспышкой на лицевой панели. Новинка, ориентирована на любителей фотографировать себя – делать «селфи». дальше »

Foxconn приступит к роботизированной сборке iPhone

В ходе заседания совета директоров Foxconn, компания, известная тем, что собирает гаджеты Apple, сообщила, что скоро все операции на ее производственных линиях будут выполняться роботами с численностью до 1 миллиона. дальше »

Oculus приостановила поставки в Китай гарнитуры виртуальной реальности из-за спекулянтов

Компании Oculus пришлось заморозить продажи гарнитуры виртуальной реальности в Китае из-за того, что некоторые начали перепродавать ее. дальше »

AMD выпустила новые гибридные процессоры A–серии

Компания AMD выпустила новые гибридные процессоры AMD A10–7800, которые дополнят модельный ряд APU A–серии четвертого поколения. дальше »