В Skype обнаружена уязвимость

Опубликовано: 22 января 2008 г., вторник

Различные исследователи в один голос говорят об уязвимости в популярной программе Skype, которая может привести к появлению в системе вредоносных приложений при использовании функции Add video to chat. Она связана с тем, что Skype использует компонент Internet Explorer для визуализации HTML, причем, запускает его с самым низким уровнем безопасности.

Потенциально это дает недоброжелателю возможность выполнять чтение/запись файлов на жесткий диск и запускать исполняемые файлы. Aviv Raff, один из исследователей, сообщивших об ошибке, продемонстрировал, как ее можно использовать в действии. Он выложил видео, в котором показал, как используя эту ошибку, можно запустить стандартный «Калькулятор».

Ошибка обнаружена в самой последней версии Skype 3.6.0.244, хотя не исключено, что и предыдущие могут быть в зоне риска. Поэтому исследователи рекомендуют не использовать функцию поиска видеофайлов в Skype до того времени, пока не будет выпущен патч.

Источник: 3dnews.ru, citcity.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Windows 10 адаптируют под приложения Android и iOS

Microsoft откроет для разработчиков операционных систем Android и iOS свою последнюю версию Windows, сообщают в компании. Таким образом может быть решена проблема недостатка приложений на смартфонах и планшетах под управлением Windows 10. дальше »

Смартфоны на Windows 10 смогут превращаться в почти полноценный ПК

В рамках конференции для разработчиков программного обеспечения Build 2015 компания Microsoft рассказала о возможностях смартфонов на Windows 10. дальше »

Микрокомпьютер Edison board для «интернета вещей» от Intel

Компания Intel начала поставки своего миникомпьютера под названием Edison. В модуле размером с SD–карту разместился двухъядерный процессор Intel Atom Silvermont с тактовой частотой 500 МГц, 1 ГБ оперативной памяти, 4 ГБ eMMC флеш–памяти и микроконтроллер Quark с частотой 100 МГц. дальше »

В Cisco Systems Inc. впервые за 20 лет сменится генеральный директор

В Cisco Systems Inc. объявили, что Джон Чемберс, занимавший пост генерального директора (Chief Executive Officer) компании на протяжении 20 лет, покинет свою должность. дальше »

LG G4: флагманский смартфон 2015 года на базе ОС Android

28 апреля компания LG Electronics представила смартфон LG G4 в шести городах: Нью–Йорке, Лондоне, Париже, Сингапуре, Стамбуле и Сеуле. дальше »

В США создан самый маленький микрокомпьютер

Ученые Мичиганского университета создали самый маленький компьютер Michigan Micro Mote в мире размером всего лишь один кубический миллиметр. дальше »

Castro для Android: приложение для мониторинга смартфона/планшета

Бесплатное приложение Castro для Android поможет получить подробную информацию о вашем смартфоне или планшете. дальше »

Apple больше не будет выпускать плеер iPod Classic

Глава Apple Тим Кук пояснил причину отказа от продукта во время выступления на конференции WSJD Live: компания больше не получает комплектующие для iPod Classic, в связи с чем производство этого карманного проигрывателя было остановлено. дальше »

LG Electronics начинает продвижение мониторов с разрешением 8K UHD

Разрешение 4K UHD пока что не стало достаточно популярным на рынке, в основном по причине отсутствия контента, высоких цен на дисплеи и телевизоры, а также неэффективности графических адаптеров. дальше »

Dell укрепляет партнерство в странах Балтии

Международная корпорация информационных технологий Dell надеется стать надежным ИТ-партнером на рынках стран Центральной и Восточной Европы, в особенности, в странах Балтии. Для достижения этих целей, компания провела свою первую пресс-конференцию в Вильнюсе. дальше »