Dziura w Skype

Dziura w Skype

Grzegorz Niemirowski
21.01.2008 07:24

Aviv Raff odkrył dziurę w Skype dla Windows, która możeumożliwić zdalne wykonanie kodu. Do renderowania kodu HTML w niektórych okienkach Skype używakontrolki Internet Explorera. Jak się okazuje, kontrolka ta działaw lokalnej, a więc najmniej bezpiecznej strefie zabezpieczeń. Samow sobie nie jest to jeszcze problemem. Gorzej jednak jeśliatakującemu uda się wstrzyknąć własny kod HTML do kontrolki przywykorzystaniu innej luki. Jak sprawdził Miroslav Lučinskij jest tomożliwe za pomocą funkcji dodawania wideo do chatu i pola tytułufilmu. Atakujący musi potem wysłać film i otagować go popularnymisłowami. Dzięki temu użytkownicy szukający filmu odnajdą go azawarty w nim szkodliwy kod wykona się. Dziura istnieje w wersji 3.6.0.244 i zapewne wcześniejszych.Dostępny jest filmprezentujący atak.

Źródło artykułu:www.dobreprogramy.pl
Oceń jakość naszego artykułuTwoja opinia pozwala nam tworzyć lepsze treści.
Wybrane dla Ciebie
Komentarze (45)