В Skype обнаружена уязвимость

Опубликовано: 22 января 2008 г., вторник

Различные исследователи в один голос говорят об уязвимости в популярной программе Skype, которая может привести к появлению в системе вредоносных приложений при использовании функции Add video to chat. Она связана с тем, что Skype использует компонент Internet Explorer для визуализации HTML, причем, запускает его с самым низким уровнем безопасности.

Потенциально это дает недоброжелателю возможность выполнять чтение/запись файлов на жесткий диск и запускать исполняемые файлы. Aviv Raff, один из исследователей, сообщивших об ошибке, продемонстрировал, как ее можно использовать в действии. Он выложил видео, в котором показал, как используя эту ошибку, можно запустить стандартный «Калькулятор».

Ошибка обнаружена в самой последней версии Skype 3.6.0.244, хотя не исключено, что и предыдущие могут быть в зоне риска. Поэтому исследователи рекомендуют не использовать функцию поиска видеофайлов в Skype до того времени, пока не будет выпущен патч.

Источник: 3dnews.ru, citcity.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Droid Turbo: смартфон Motorola с мощной камерой

Motorola в традиционном сотрудничестве с Verizon Wireless представила смартфон Droid Turbo. дальше »

Новый 24–дюймовый игровой монитор VG2401mh–2 от ViewSonic

Компания ViewSonic пополнила линейку игровых мониторов 24–дюймовой моделью VG2401mh–2. дальше »

Компания Electronic Arts зарабатывает на дополнениях в разы больше, чем на самих играх

Согласно отчету Electronic Arts, выручка с дополнений составила 195 миллионов долларов. За тот же период выручка от продажи игр составила всего 89 миллионов долларов. дальше »

Ультрапортативный ноутбук–трансформер Lenovo Yoga 3 14”

Очередная новинка компании Lenovo – это ультрабук–трансформер Yoga 3 14”– ультрабук с сенсорным дисплеем, который благодаря продуманной системе петель еще и превращается в некое подобие планшета на Windows 8. дальше »

PS–40BL: акустическая Bluetooth–система SVEN

Компания SVEN представила портативную акустическую систему PS–40BL с функцией беспроводной передачи сигнала по Bluetooth и необычным дизайном. дальше »

Intel выпускает компьютер–брелок с ОС Windows 10

Компания Intel начала поставки мини–компьютера Compute Stick в модификации с операционной системой Windows 10. дальше »

Продажи ПК с предустановленными ОС Windows 7 и 8.1 прекратятся через год

Компания Microsoft опубликовала обновленную информацию о сроках окончания продаж ОС для компьютеров с предустановленными системами Windows 7 и Windows 8. дальше »

Huawei стала третьим по величине производителем смартфонов в мире

На днях компания Huawei опубликовала отчет за третий квартал текущего года, в котором сообщается. что благодаря высокому спросу на свои продукты, Huawei сумела войти в тройку крупнейших мировых поставщиков смартфонов (3–е место после Samsung и Apple). дальше »

ViewSonic расширила линейку бюджетных мониторов серии VA65

ViewSonic, известный производитель вычислительных, коммуникационных решений и продуктов потребительской электроники, начал поставки на рынок восьми моделей мониторов начального уровня линейки VA. дальше »

Transcend выпустила карты памяти CFX700 CFast 2.0 для промышленного применения

Компания Transcend Information представила карты памяти CFX700 емкостью 16 и 32 ГБ с интерфейсом SATA III, которые соответствуют спецификации CFast 2.0 и предназначены для промышленных решений. дальше »