В Skype обнаружена уязвимость

Опубликовано: 22 января 2008 г., вторник

Различные исследователи в один голос говорят об уязвимости в популярной программе Skype, которая может привести к появлению в системе вредоносных приложений при использовании функции Add video to chat. Она связана с тем, что Skype использует компонент Internet Explorer для визуализации HTML, причем, запускает его с самым низким уровнем безопасности.

Потенциально это дает недоброжелателю возможность выполнять чтение/запись файлов на жесткий диск и запускать исполняемые файлы. Aviv Raff, один из исследователей, сообщивших об ошибке, продемонстрировал, как ее можно использовать в действии. Он выложил видео, в котором показал, как используя эту ошибку, можно запустить стандартный «Калькулятор».

Ошибка обнаружена в самой последней версии Skype 3.6.0.244, хотя не исключено, что и предыдущие могут быть в зоне риска. Поэтому исследователи рекомендуют не использовать функцию поиска видеофайлов в Skype до того времени, пока не будет выпущен патч.

Источник: 3dnews.ru, citcity.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Президент Intel подаст в отставку

Президент Intel Corp. Рене Джеймс уйдет в отставку в начале 2016 года, чтобы занять место главного исполнительного директора в другой компании, говорится в сообщении Intel. дальше »

Hewlett-Packard проводит процедуру раздела на две компании

Компания Hewlett-Packard приступила к официальной процедуре выделения производственного подразделения в отдельное независимое предприятие под названием HP Enterprise. дальше »

Додо-Бум — новая игра от Disney для Windows Phone 8 и Windows 8

Компания Disney представила в магазине приложений Windows Phone полностью русифицированную игру Додо-Бум, совместимую со смартфонами на базе Windows Phone 8.1 и Windows Phone 8. дальше »

3D ручка как ваш 3D принтер в кармане

Еще несколько лет назад возможность создавать рисунки без бумаги, чертя линии прямо в воздухе, казалась бы нереальной, теперь для этого есть 3D ручка. дальше »

IKEA запускает линейку беспроводных зарядных устройств

Шведский мебельный гигант сообщил о запуске новой линейки аксессуаров для беспроводной зарядки смартфонов, олицетворяющей наше ближайшее будущее. дальше »

Micromax выпустила «семейный» планшет Canvas Tabby

Компания Micromax анонсировала начало продаж 7–дюймового планшета Canvas Tabby с двумя основными режимами функционирования – для детей и для родителей. дальше »

Xiaomi занимает четверть мирового рынка нательных устройств

Согласно статистике аналитической компании IDC за первый квартал 2015 года, 24,6% рынка нательных устройств принадлежат китайской Xiaomi, что ставит ее на второе место с небольшим отставанием от Fitbit. дальше »

HP представила новый настольный ПК «всё в одном»

HP анонсировала в Сингапуре новый компьютер «всё в одном» Sprout – настольный ПК с 3D сканером и подключённым проектором, обещающий пользователям «полное погружение». дальше »

ideacentre Stick 300 от Lenovo

Компания Lenovo представила первый микрокомпьютер Lenovo ideacentre Stick 300, который подойдет для использования как дома, так и в поездках. дальше »

Новая версия приложения Microsoft Office Mobile для Android

Пользователям телефонов на базе ОС Android (версии 4.0 и выше) стали доступны последние версии офисных приложений Microsoft Word, Excel и PowerPoint. дальше »