В Skype обнаружена уязвимость

Опубликовано: 22 января 2008 г., вторник

Различные исследователи в один голос говорят об уязвимости в популярной программе Skype, которая может привести к появлению в системе вредоносных приложений при использовании функции Add video to chat. Она связана с тем, что Skype использует компонент Internet Explorer для визуализации HTML, причем, запускает его с самым низким уровнем безопасности.

Потенциально это дает недоброжелателю возможность выполнять чтение/запись файлов на жесткий диск и запускать исполняемые файлы. Aviv Raff, один из исследователей, сообщивших об ошибке, продемонстрировал, как ее можно использовать в действии. Он выложил видео, в котором показал, как используя эту ошибку, можно запустить стандартный «Калькулятор».

Ошибка обнаружена в самой последней версии Skype 3.6.0.244, хотя не исключено, что и предыдущие могут быть в зоне риска. Поэтому исследователи рекомендуют не использовать функцию поиска видеофайлов в Skype до того времени, пока не будет выпущен патч.

Источник: 3dnews.ru, citcity.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

MediaTek готовит 10–ядерный процессор MediaTek Helio Х30

Компания MediaTek готовит новый топовый процессор Helio X30, активно развивая свою платформу Helio. Новый процессор разработан на основе чипасета Helio X20. дальше »

Немецкие ученые сделали робота, способного играть в опере

Pобот Myon занят в постановке одной из интерпретаций знаменитого мюзикла «Моя прекрасная леди», где 16-ти фунтовый робот играет абсолютно без посторонней помощи. дальше »

Microsoft исправила критическую ошибку, грозящую сбоем в Windows 10

Автоматическая установка обновлений призвана защищать пользователей от взломов и предоставлять им доступ к самым новым функциям системы. дальше »

Gartner назвал Cisco Systems Inc. признанным лидером рынка групповых видеосистем

B Gartner’s Magic Quadrant отчетe Cisco Systems Inc. названа признанным лидером рынка групповых видеосистем, предлагающим «понятную и дифференцированную линейку устройств с конструктивными параметрами, подходящими практически для любого пространства для проведения встреч». дальше »

Стартовали в Европе продажи смартфона Samsung Galaxy S4 mini plus

Компания Samsung вывела на европейский рынок улучшенную версию смартфона Galaxy S4 mini, которая в зависимости от страны продажи известна под именами Galaxy S4 mini plus или Galaxy S4 Value Edition. дальше »

Высококачественные графические карты стали новым трендом для вендоров

Ряд производителей графических карт недавно начали ориентироваться на выпуск графических карт среднего и высокого класса по мере того как соответствующий спрос со стороны энтузиастов–геймеров продолжает расти. дальше »

Microsoft предлагает новый способ разблокировки смартфонов

Инженеры компании Microsoft предлагают заменить пароль индивидуальным жестом пальцами. дальше »

Анонс смартфона Sony Xperia Z5 состоится в сентябре

Смартфон Sony Xperia Z5 будет представлен в сентябре 2015 года, сообщает издание Mobipicker. дальше »

Начались продажи бюджетного смартфона Huawei Honor 4A

Компания Huawei объявила о старте продаж смартфона Huawei Honor 4A по цене $95. Этот аппарат стал третьим в четвёртом поколении линейки Honor, однако он заметно отличается от предшественников. дальше »

Classic Car Rally игра на Андроид и iOS

Игра Classic Car Rally сочетает в себе привычные гонки по бездорожью и изысканные классические автомобили, на которых и надо будет преодолевать расстояния, обгоняя противников. дальше »