В Skype обнаружена уязвимость

Опубликовано: 22 января 2008 г., вторник

Различные исследователи в один голос говорят об уязвимости в популярной программе Skype, которая может привести к появлению в системе вредоносных приложений при использовании функции Add video to chat. Она связана с тем, что Skype использует компонент Internet Explorer для визуализации HTML, причем, запускает его с самым низким уровнем безопасности.

Потенциально это дает недоброжелателю возможность выполнять чтение/запись файлов на жесткий диск и запускать исполняемые файлы. Aviv Raff, один из исследователей, сообщивших об ошибке, продемонстрировал, как ее можно использовать в действии. Он выложил видео, в котором показал, как используя эту ошибку, можно запустить стандартный «Калькулятор».

Ошибка обнаружена в самой последней версии Skype 3.6.0.244, хотя не исключено, что и предыдущие могут быть в зоне риска. Поэтому исследователи рекомендуют не использовать функцию поиска видеофайлов в Skype до того времени, пока не будет выпущен патч.

Источник: 3dnews.ru, citcity.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Solarin: новый смартфон со сверхвысокой защитой данных

Малоизвестная компания Sirin Labs продемонстрировала свой первый смартфон Solarin, который объявлен как аппарат со сверхзащитой пользовательских данных. дальше »

Dell Inspiron – гибридный ПК «два в одном» с 17–дюймовым экраном

Компания Dell выпустила новую модель линейки Inspiron гибридных ПК «два в одном». дальше »

В Google Play появились дельфины-пазлы для ваших малышей

С самого раннего возраста детей необходимо учить концентрировать свое внимание. В частности, умение сложить целую картину из фрагментов имеет важное значение в процессе складывания пазлов, которое пользуется популярностью у малышей. дальше »

В ассортименте SVEN появилась новая акустическая система SVEN SPS–615

В ассортименте компании SVEN появилась интересная новинка – многофункциональная двухполосная акустическая система 2.0 – SVEN SPS–615. дальше »

Создатели Doom зашифровали в саундтреке пентаграмму и число 666

«Пасхалки» и секретные уровни в играх существуют еще со времен изобретения этих самых игр. Но в некоторых случаях разработчики идут еще дальше и прячут в своих произведениях послания, которые отыскать совсем непросто. дальше »

Ноутбуки Samsung не совместимы с последней версией Windows

В работе операционной системы Windows 10 на ноутбуках Samsung обнаружилась проблема с контроллером беспроводной связи Broadcom. дальше »

Asus представила смартфоны Zenfone 3, Zenfone 3 Deluxe и Zenfone 3 Ultra

Компания Asus провела презентацию трех новых смартфонов линейки Zenfone 3 на выставке Computex в Тайбэе. Этими новинками стали Zenfone 3, флагманский смартфон Zenfone 3 Deluxe и фаблет Zenfone 3 Ultra. дальше »

Panasonic уходит с рынка ЖК–панелей

Известная японская компания не сумела выдержать жесткую ценовую конкуренцию со стороны Samsung и LG. дальше »

В крупнейшей в мире биометрической базе данных – миллиард человек

Число людей, занесённых в биометрическую базу Индии, в начале апреле превысило 1 млрд человек. Это крупнейшая в мире биометрическая база — в ближайшее время она должна включить в себя всё 1,2–миллиардное население страны. дальше »

HP расширила линейку ноутбуков бизнес–класса моделью EliteBook 1030

HP представила новый ноутбук для бизнеса EliteBook 1030, продолжая пополнять линейку ноутбуков EliteBook. Новинка пока недоступен для заказа. дальше »