Дыра в Skype обращает видео против пользователя

Логотип SkypeУязвимость в Skype, обнаруженная в четверг исследователем Авивом Раффом (Aviv Raff), может позволить злоумышленникам устанавливать на ПК своих жертв опасное ПО. Для этого может быть использована дыра, открывающаяся при использовании компонента Windows Internet Explorer для воспроизведения HTML. Плохую службу себе сам сослужил Skype, не имеющий строгих элементов контроля безопасности других приложений. Поэтому взломщик может исполнить скриптовый код на системе жертвы и установить на ней практически любое опасное ПО.

Как выяснили аналитики, Skype запускает IE с наиболее мягкими настройками безопасности "Local Zone". Таким образом, по сути, злоумышленник может творить с атакуемой системой что угодно совершенно безнаказанно. Для этого, правда, нужно найти надежный сайт с аналогичной программной уязвимостью известной также как кросс-зоновая скриптовая ошибка. В рамках демонстрации всей серьезности ситуации и возможного алгоритма взлома, один из исследователей даже разместил в своем блоге видео ролик, в котором показывается как используя опцию "Видео конференция" в Skype можно вызвать калькулятор Windows.

Также отмечается, что хакеры легко могут наводнить внешне надежный сайт модифицированной рекламой и тем самым повысить вероятность взлома системы пользователей Skype. Такая атака может быть осуществлена практически без подготовки. Эксперты настоятельно рекомендуют пользователям популярного VoIP-сервиса не искать видео с помощью Skype до тех пора пока эта уязвимость не будет устранена (сообщается об ее наличии в Skype 3.6.0.244, но может быть и в предыдущих версиях). Официальные лица компании пока никак не прокомментировали сообщение об обнаруженной дыре.

Теги: Skype

Комментарии
Добавить комментарий

Введите имя:
Войти от:
или
Ваш комментарий:


Введите код:

E-mail (не обязательно)
Адрес электронной почты не предназначен к показу и будет использован только для уведомлений об ответах


Последние новости

 
Анонс Windows 11 состоится 24 июня
 
Samsung приступила к лицензированию Ultra Thin Glass (UTG)
 
Продажи iPhone 12 mini не оправдали ожидания
 
Компания фокусируется на бытовой технике и электромобилях
 
Будущий iPad Pro получит стеклянный корпус
 
На смену TFT-дисплеям придет mini LED или OLED
 
Sun Valley может выйти уже осенью 2021 года
 
Сервис станет более дружелюбен к пользователям компьютеров

Смартфоны со съемными аккумуляторами 2018-2019 годов
14 смартфонов со съемным аккумулятором и один телефон
15 июля 2019 / 3
Смартфон с каплевидным вырезом - Samsung Galaxy A30
Недорогой современный смартфон без моноброви
22 апреля 2019 / 3
Android 10. Первый взгляд
Что будет в «юбилейной» ОС Google, которая выйдет в 2019 года
29 июля 2018 / 1
Смартфон Huawei с хорошей камерой - Huawei P20
Эффектный флагман со своим лицом
22 июля 2018 / 4
Обзор Android 9
Все об изменениях в Android 9
15 июля 2018 / 5
Обзор Samsung Galaxy J6 (2018)
Недорогой смартфон с вытянутым экраном
8 июля 2018 / 14
 
 

Архив новостей

 
 
_MON_TUE_WED_THU_FRI_SAT_SUN
    123
45678910
11121314151617
18192021222324
252627282930 





Опрос

Какими картами вы пользуетесь?
или оставить собственный вариант в комментариях (14)

Статистика