Dwa poważne błędy w Skype
2005-10-29 17:52
Przeczytaj także: Skype dla wszystkich
Biuletyn opisuje lukę w obsłudze wywołań URI Skype'a wykorzystujących "protokół" callto:// oraz skype:// oraz w imporcie wizytówek VCARD w formacie specyficznym dla Skype. Wykorzystanie błędu wymaga nakłonienia użytkownika do kliknięcia w odpowiednio spreparowany odnośnik lub wczytania spreparowanej wizytówki. W obu przypadkach możliwe jest zdalne wykonanie kodu przygotowanego przez atakującego z przywilejami użytkownika korzystającego ze Skype'a. Błąd dotyczy wyłącznie użytkowników Skype dla Windows w wersji od 1.1.*.0 do 1.4.*.83.Kolejny błąd, opisany w biuletynie dotyczy obsługi funkcji sieciowych i pozwala na przepełnienie i nadpisanie sterty programu przez wysłanie odpowiednio spreparowanego strumienia ruchu do podatnego klienta Skype. Prawdopodobnie potencjalne następstwa wykorzystania błędu ograniczone są do zablokowania działania programu i konieczności ponownego uruchomienia go. Autorzy nie wykluczają jednak poważniejszego zagrożenia. Ten błąd dotyczy użytkowników Skype'a na wszystkich platformach.
Oba błędy zostały naprawione w najnowszej wersji komunikatora Skype - 1.4.*.83 dla Windows, 1.2.*.17 dla Linuxa, 1.3.*.16 dla Mac OS X oraz 1.1.*.6 dla Pocket PC. Wszyscy użytkownicy Skype powinni zaktualizować posiadaną wersję programu.
Zwolnienie przez Skype. Pracownica może wygrać przed sądem pracy
oprac. : Przemysław Strzałka / Webdiary.pl
Przeczytaj także
Najnowsze w dziale Wiadomości
-
Lotnisko Chopina bez limitu płynów 100 ml. Nowe skanery CT przyspieszą kontrolę
-
AI kontra ekonomiści: kto kształtuje opinie Polaków o gospodarce?
-
Technostres i FOBO: w 2026 r. technologie znowu zmienią rynek pracy
-
AI w rękach cyberprzestępców. Jak autonomiczne agenty i botnety zmienią oblicze ataków w 2026 roku?





5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]
