Gartner предупреждает

Опубликовано: 2 июня 2006 г., пятница

IP telefonijos paslauga
Аналитическая фирма Gartner предупредила предприятия, использующие популярное приложение «голос поверх IP» Skype, что им следует проследить за тем, чтобы их сотрудники установили последнюю версию ПО.

Обнаруженная недавно уязвимость в ПО позволяет злоумышленнику украсть файл из ПК жертвы при посещении специального веб-сайта — при условии, что атакующему известно местонахождение файла.

В последней версии Skype эта лазейка заделана, но компания не предлагает пользователям апгрейд, если они не делают звонков VoIP и не отправляют IM-сообщений, — таким образом, предупреждает Gartner, данные сотрудников, на машинах которых установлена уязвимая версия ПО, находятся под угрозой.

Так как клиент Skype можно загрузить бесплатно, он применяется очень широко, и большинство предприятий не имеет представления о том, сколько клиентов Skype установлено на их системах или какой трафик Skype проходит через их сети.

По мнению Gartner, безопаснее всего заблокировать весь трафик Skype в корпоративной сети. Если же организация допускает использование Skype, ей следует контролировать, какими версиями пользуются сотрудники.

«Если, взвесив все риски, организация все же решит допустить использование Skype, она должна активно управлять версиями клиента Skype — и снабжать ими авторизованных пользователей — при помощи инструментов управления конфигурацией», — отмечает аналитик Gartner Л. Оранс.

Источник: zdnet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Уязвимость в Snapchat позволяет провести DoS–атаку на iOS и Android

Консультант по вопросам информационной безопасности из компании Telefonica обнаружил уязвимость в процессе обработки запросов аутентификации в популярном приложении для мобильных платформ Snapchat. дальше »

Создан сайт для публикации секретных документов Сноудена

Бывший журналист британской газеты The Guardian Гленн Гринвальд, сотрудничающий с Эдвардом Сноуденом, запустил собственный информационный ресурс, посвященный материалам экс–сотрудника АНБ. дальше »

Швеция: информация о криминальном прошлом граждан в Сети

Lexbase – это новый сайт, который позволяет осуществлять поиск через судимости как среди юридических и физических лиц. На новом веб–портале каждый швед может проверить, не привлекался ли в прошлом к уголовной или административной ответственности его коллега или сосед. дальше »

Alibaba намерена купить компанию AutoNavi

10 февраля компания Alibaba Group сообщила о своем предложении приобрести геолокационную компанию AutoNavi. дальше »

«Лаборатория Касперского» раскрыла глобальную кампанию кибершпионажа

«Лаборатория Касперского» объявила о раскрытии глобальной сети кибершпионажа «Маска», за которой стоят испаноговорящие злоумышленники. дальше »

LinkedIn приобретает сервис подбора вакансий Bright

Крупнейшая в мире соцсеть профессионалов LinkedIn объявила о покупке за $120 млн сервиса Bright, использующего собственную поисковую технологию подбора вакансий. дальше »

Домен-бизнесмен

Организация Eurid, администратор домена .EU, в своем исследовании за 2013 год провела категоризацию веб-сайтов, расположенных под доменными именами в зоне .EU. дальше »

А вы готовы к Всеобъемлющему Интернету?

Блог председателя совета директоров, главного исполнительного директора компании Cisco Джона Чемберса (JohnChambers) дальше »

Аэропорт Домодедово запустил собственную Wi-Fi сеть

Московский аэропорт Домодедово открыл для пассажиров и гостей воздушной гавани свободный доступ к Интернету: в аэровокзальном комплексе развернута зона безлимитного Wi-Fi (DME_free). дальше »

Huawei обвинили во взломе национальных мобильных сетей Индии

Производитель аппаратного оборудования обвиняется во взломе индийской государственной телекоммуникационной компании. дальше »