Τελευταία νέα
| Αποκαλύφθηκε τρύπα ασφαλείας στο Skype |
|
|
|
| Written by Γιαννακίδης Ανδρέας |
| Monday, 21 January 2008 23:50 |
|
Διάφοροι ερευνητές συγχρόνως μίλησαν για την τρύπα ασφαλείας στο δημοφιλές πρόγραμμα Skype, “χάρη” στην οποία μπορούν να εμφανιστούν στο σύστημα ζημιογόνες εφαρμογές κατά την χρήση της λειτουργίας Add video to chat. Το θέμα έχει σχέση με το ότι το Skype χρησιμοποιεί ένα component του Internet Explorer για την απεικόνιση HTML, και μάλιστα, το «τρέχει» με το χαμηλότερο επίπεδο ασφαλείας.
Δυνητικά αυτό δίνει την δυνατότητα σε κακόβουλο χρήστη να κάνει εγγραφή/ανάγνωση
αρχείων στο σκληρό δίσκο και να «τρέχει» εκτελέσιμα αρχεία. Ο Aviv Raff, ένας από
τους ερευνητές που ενημέρωσαν για το σφάλμα, έκανε επίδειξη του πως μπορεί αυτή
να χρησιμοποιηθεί στην πράξη, δημοσιεύοντας ένα βίντεο, στο οποίο έδειξε, πως
μπορεί κανείς, χρησιμοποιώντας το συγκεκριμένο σφάλμα, να εκτελέσει την «Αριθμομηχανή»
των Windows.
Το σφάλμα ανακαλύφθηκε στην τελευταία έκδοση του Skype 3.6.0.244, όμως δεν αποκλείεται, ότι και οι προηγούμενες εκδόσεις
μπορεί να είναι στη ζώνη κινδύνου. Για αυτό τον λόγο οι ερευνητές προτείνουν να
μη γίνεται χρήση της λειτουργίας αναζήτησης βίντεο στο Skype, μέχρι να βγει το αντίστοιχο patch. |














