Veszélyes sebezhetőség a Skype-on
2008. január 23.
Aviv Raff, a neves biztonsági szakértő mutatott rá a Cross-Zone Scripting sebezhetőségre a VoIP alkalmazáson, amelynek kihasználása által a támadók kártékony kódokat futtathatnak a Windows operációs rendszerrel működő számítógépeken. A Skype az Internet Explorer segítségével rendereli a HTML oldalakat, és így a böngésző JavaScript funkcióit is igénybe veszi a videók beszélgetésbe való importálásához, a veszélyes rés pedig pont itt lapul. A szoftver üzemeltetői ezért letiltották az alkalmazásból a Dailymotion és Metacafe site-okhoz való hozzáférést, hogy megakadályozzák, hogy manipulált tartalmak révén megfertőződjenek a Windows-rendszerek.
Egyelőre még nem lehet tudni, hogy a Skype mikor adja ki a rést befoltozni hivatott frissítést, ám már gőzerővel dolgoznak a javítófolton.
Kapcsolódó cikkek
- Adatvédelmi megoldás végponti titkosítással
- Biztonság a vállalati adatoknak mobileszközökön is
- Több százezer ember adatai tűntek el Angliában
- Hackerek okozták az amerikai áramkimaradásokat
- 650 ezer vásárló adatai kerültek ki pénzintézettől
- Adatbiztonság: A globális TMT vállalatok egy helyben toporognak
- 10 ezer weboldalt törtek fel
- Veszélyes Windows sebezhetőség, létező kihasználási kóddal
- Swann megfigyelő rendszer az AlphaSonic kínálatában
- Feltérképezték a vírusírás jövőbeni gócpontjait