В Skype обнаружена уязвимость

Опубликовано: 22 января 2008 г., вторник

Различные исследователи в один голос говорят об уязвимости в популярной программе Skype, которая может привести к появлению в системе вредоносных приложений при использовании функции Add video to chat. Она связана с тем, что Skype использует компонент Internet Explorer для визуализации HTML, причем, запускает его с самым низким уровнем безопасности.

Потенциально это дает недоброжелателю возможность выполнять чтение/запись файлов на жесткий диск и запускать исполняемые файлы. Aviv Raff, один из исследователей, сообщивших об ошибке, продемонстрировал, как ее можно использовать в действии. Он выложил видео, в котором показал, как используя эту ошибку, можно запустить стандартный «Калькулятор».

Ошибка обнаружена в самой последней версии Skype 3.6.0.244, хотя не исключено, что и предыдущие могут быть в зоне риска. Поэтому исследователи рекомендуют не использовать функцию поиска видеофайлов в Skype до того времени, пока не будет выпущен патч.

Источник: 3dnews.ru, citcity.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Будущее уже рядом: суперкомпьютер "The Machine" от HP

Компания НР на мероприятии HP Discover 2014 в Лас-Вегасе раскрыла новые подробности относительно своего нового суперкомпьютера под названием "The Machine". дальше »

Cisco разработала экспериментальный блочный шифр FNR

Группа разработчиков из компании Cisco представила на суд общественности новую схему шифрования с оговоркой, что созданный блочный шифр пока не готов для использования на «боевых» серверах. дальше »

Новые мультимедийные мониторы Dell для офиса и дома

Компания Dell анонсировала линейку мультимедийных мониторов UltraSharp UZ2215H, UZ2315H и UZ2715H с диагональю экрана 21,5, 23 и 27 дюймов соответственно. Новинки имеют все необходимое для вывода изображения с любых устройств и оптимизированы для платформы Microsoft Lync. дальше »

AMD провела масштабную реорганизацию

Компания Advanced Micro Devices (AMD) объявила о консолидации своей деятельности в рамках двух подразделений. дальше »

Финляндия провела первый чемпионат мира по программированию

Финляндия вошла в историю, когда Хельсинки принял у себя первый чемпионат мира по кодированию. дальше »

HTC выпустила бюджетную версию HTC One

HTC One E8 был официально представлен в начале июня и почти полностью повторяет технический функционал флагмана One M8 Ace, лишь с тем отличием, что у него не алюминиевый, а пластиковый корпус. дальше »

LeapFrog выпустила бюджетные обучающие планшеты для детей

Компания LeapFrog предложила юным потребителям цифровой электроники выбор из двух новых моделей обучающих планшетов под названиями LeapPad 2 и Leapster GS. дальше »

«Умное» платье, обнажающее тело

Специалисты Нью-Йоркского университета создали «умное» платье, которое по мере увеличения активности владельца в Глобальной Сети становится прозрачным. дальше »

Amazon представила смартфон Fire Phone

На конференции в Сиэттле (США) глава компании Amazon Джефф Безос представил первый смартфон Fire, который должен стимулировать отношения с клиентами Prime, расширить продажи и найм разработчиков, чтобы добиться лидерства компании в сфере мобильных платформ. дальше »

Планшет Surface Pro 2 подешевел до 200 долларов

Компания Microsoft, недавно анонсировавшая новую линейку Windows–планшетов Surface Pro 3, в преддверии его поступления в продажу снизила цены на свои планшеты предыдущего поколения Surface Pro 2. дальше »