В Skype обнаружена уязвимость

Опубликовано: 22 января 2008 г., вторник

Различные исследователи в один голос говорят об уязвимости в популярной программе Skype, которая может привести к появлению в системе вредоносных приложений при использовании функции Add video to chat. Она связана с тем, что Skype использует компонент Internet Explorer для визуализации HTML, причем, запускает его с самым низким уровнем безопасности.

Потенциально это дает недоброжелателю возможность выполнять чтение/запись файлов на жесткий диск и запускать исполняемые файлы. Aviv Raff, один из исследователей, сообщивших об ошибке, продемонстрировал, как ее можно использовать в действии. Он выложил видео, в котором показал, как используя эту ошибку, можно запустить стандартный «Калькулятор».

Ошибка обнаружена в самой последней версии Skype 3.6.0.244, хотя не исключено, что и предыдущие могут быть в зоне риска. Поэтому исследователи рекомендуют не использовать функцию поиска видеофайлов в Skype до того времени, пока не будет выпущен патч.

Источник: 3dnews.ru, citcity.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

AMD раскрыла характеристики Polaris 10, Polaris 11 и первый тест RX-480

На выставке E3 2016, которая проходит 14-16 июня в Лос-Анджелесе, компания AMD подтвердила характеристики графических процессоров Polaris 10 и Polaris 11, также известных под кодовыми названиями Ellesmere и Baffin. дальше »

Фонд свободного ПО сертифицировал 3D-принтер LulzBot TAZ 6

Фонд Свободного ПО объявил о присвоении сертификата Respect Your Freedom 3D-принтеру LulzBot TAZ 6. дальше »

Соцсеть LinkedIn стала самым крупным корпоративным приобретением Microsoft

В понедельник Microsoft согласовала покупку соцсети LinkedIn за $26,2 млрд, что стало крупнейшей корпоративной сделкой в истории этой компании. дальше »

Amazon выпустила планшет Fire HD 10 в металлическом корпусе

Компания Amazon выпустила новую версию планшета Fire HD 10, который отличается от оригинальной модели своим металлическим корпусом и большим объемом памяти. дальше »

«Сокровища Пиратов» для юного короля

Игра «Сокровища пиратов» разработана компанией OrangeApps Games и традиционно выполнена в жанре «три в ряд». дальше »

MSI создаёт мобильную VR систему

В ходе выставки Computex в Тайбэе компания MSI представила рюкзак-ПК, который позволит насладиться всеми прелестями виртуальной реальности, не боясь запутаться в проводах. дальше »

Google закрыла восемь критических уязвимостей в Mediaserver

Опубликованный 6 июня очередной бюллетень по безопасности Android традиционно устраняет опасную уязвимость в Mediaserver, а также содержит шесть заплат для критических брешей в разных драйверах производства Qualcomm. дальше »

Micromax анонсировала планшет начального уровня Canvas Tab P701

Индийская компания Micromax представила бюджетный планшет Canvas Tab P701 с возможностью подключения 4G и голосовой связи. дальше »

Intel представила новое семейство процессоров

Компания Intel представила Intel Xeon E7 v4 – новое семейство процессоров для задач анализа данных в режиме реального времени. дальше »

Смартфоны HTC смогут обновиться до Android N

Компания HTC объявила о том, что ряд ее устройств получит возможность обновиться до новейшей операционной системы Android N. дальше »