В Skype обнаружена уязвимость

Опубликовано: 22 января 2008 г., вторник

Различные исследователи в один голос говорят об уязвимости в популярной программе Skype, которая может привести к появлению в системе вредоносных приложений при использовании функции Add video to chat. Она связана с тем, что Skype использует компонент Internet Explorer для визуализации HTML, причем, запускает его с самым низким уровнем безопасности.

Потенциально это дает недоброжелателю возможность выполнять чтение/запись файлов на жесткий диск и запускать исполняемые файлы. Aviv Raff, один из исследователей, сообщивших об ошибке, продемонстрировал, как ее можно использовать в действии. Он выложил видео, в котором показал, как используя эту ошибку, можно запустить стандартный «Калькулятор».

Ошибка обнаружена в самой последней версии Skype 3.6.0.244, хотя не исключено, что и предыдущие могут быть в зоне риска. Поэтому исследователи рекомендуют не использовать функцию поиска видеофайлов в Skype до того времени, пока не будет выпущен патч.

Источник: 3dnews.ru, citcity.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

«iShuu Technologies» выпустила туфли с электронными чернилами

Хотя привычная область применения электронных чернил — это электронные книги, смарт–часы, гаджеты, банковские карты, литовская компания «iShuu Technologies» сумела найти для них совершенно новую сферу. дальше »

Новая веха в развитии голограмм

Трёхмерные голографические дисплеи в ближайшее время могут превратиться из фантастики в реальность благодаря пиксельному элементу инновационного типа, созданного исследователями из Кембриджского университета. дальше »

Умным часам от Vector хватает одного заряда на целый месяц

На выставке Baselworld компания Vector представила «умные» часы с 30–дневным временем жизни аккумулятора, которые работают на проприетарной операционной системе. дальше »

Apple отремонтирует MacBook Pro с неисправными видеокартами

После нескольких лет законных претензий от пользователей MacBook Pro моделей 2011, 2012 и 2013 годов, большинство из которых стали жертвами неисправной видеокарты, в компании Apple решили запустить программу бесплатного ремонта. дальше »

Финская обучающая игра выходит на международный уровень

Финский разработчик обучающей игры Skillpixels заключил с международной компанией Fingerprint договор о распространении игр в сетях приложений фирмы. дальше »

Первый смартфон на основе графена уже в продаже

Китайский производитель Galapad выпустил устройство под названием «Galapad Settler o (Alpha)» с применением графена. Это инновационная материя, заметно увеличивающая емкость аккумулятора и продолжительность работы устройства в режиме сна. дальше »

Исследование компаний Dell и Intel: роль технологий в рабочем процессе

Компания Dell совместно с корпорацией Intel анонсируют результаты исследования Global Evolving Workforce (по-английски), в котором выявляются особенности рабочего процесса и организации рабочего места сегодня и в будущем. дальше »

Европейские компании объединились для продвижения гибкой электроники

Ряд европейских компаний объединились с целью создания отраслевого консорциума для продвижения в массы гибкой электроники. дальше »

HTC приступает к приему предзаказов смартфона One M9 в Европе

Компания HTC начала прием предварительных заказов на смартфон HTC One M9 в Германии. Пока новинка доступна для предзаказа только в золотистом цветовом решении. дальше »

Модульный планшет IMASD Click ARM One

Испанская компания ImasD начала принимать предзаказы на первый в мире модульный планшет Click Arm One. Новинка с 10,1-дюймовым экраном легко кастомизируется с помощью нескольких сменных блоков. дальше »