整个网络 最新的文章 最热门的*五*个话题 非主流虹语 MACs 业界新闻 互联网

一月 21, 2008

Skype 出现新的安全漏洞

由. Z'HuNG 将文章归档于 软件



上周,安全机构 Aviv Raff 公布了 Skype 存在安全漏洞的消息。该消息称,Skype 软件利用 IE 浏览器来运行 HTML 时会出现漏洞,由于 Skype 公司对该软件的安全监控不够严格,因此攻击者很容易在存在漏洞的用户机上运行恶意代码,其后果将十分严重。

问题出在当 Skype 运行 IE 浏览器部件时,其 "Local Zone" 的安全设置级别很低,因此攻击者几乎可以为所欲为,比如在本地硬盘上读写任何内容,或运行可执行恶意代码,安全研究人员佩特克·佩特克夫本周四在博客上透露了上述消息。

实施攻击前,攻击者通常寻找一个信誉较好、并且存在一名为"跨区脚本错误"漏洞的网站投放诱饵,Skype 用户在不知情的情况下会打开并运行恶意脚本。

佩特克夫表示,"攻击得逞的前提条件是,用户通过 Skype 的添加视频聊天按钮访问 DailyMotion 网站,并点击触发跨网站脚本矢量器。"比较糟糕的结果是,攻击者会在中招的PC上投放大量经过恶意代码编辑的广告,进一步增大传播的可能性。

上述漏洞影响 Skype 最新 Windows 兼容版本 3.6.0.244,老版本也可能存在风险。12 月 12 日,Skype 发布了这个版本之后,再也没有任何的更新了 。

广告


固定链接: Skype 出现新的安全漏洞
关键词: Skype  安全漏洞  软件  VoIP  即时通讯 

引用: http://www.creative-weblogging.com/cgi-bin/mt-tb.pl/111054



广告


广告


广告


CW工具栏安设
RSSrss   | 所有的部落格订阅选择
Googlegoogle  |   什么是RSS?
YodaoYodao
Netvibes Netvibes
AnothrAnothr
时事通讯

使用我们的搜索寻找其他有趣的文章

这blog而已 全网络
广告 -
这里订您的.


 
点击联系广告合作.


  • 推荐书

  • "每天过滤一大堆信息选出来一些精品给大家很难,需要花费大量的时间和精力,且往往得不到相应的回报(可能他们看到那个惊人的PV,已经满足了)。"
    - from DaTou

    "息乐园,真的是恰如其分的名字,无论你是新来路过此地的菜鸟还是已经拱地三尺终日潜水的老鸟,在息乐园都能随意交流、任意拍砖;虹提供的内容也是丰富多彩,有最新的资讯(乐园最吸引人的东西),有各种风格的音乐,有感情,有……其实更加精彩的应该是各位路过的XDJM、经常流连乐园的常客给虹的数千留言。"
    - from Chris

    "不拘一格、随性、给人轻松的感觉。"
    - from blogsir

    "网谈是少有的、能跟上国际节奏的国产博客。其写作时间也是非常的早,站长Hung算的上是国内的第一批Blogger。"
    - from Conyee

    "他总是无私的分享这些实用信息给大家,并幽然自乐在其中。"
    - from Sunny

    "一个更新比较勤奋且有见地的WEB2.0评论Blog。"
    - from 365RSS.cn

    "CW中文区的主编HUNG本身,也是一位非常勤奋的Blogger,他对Blogging的坚持令人钦佩。同时,他也为CW中文区日常的管理和协调工作耗费了很多精力。可以说,CW中文区的成功和他的努力是分不开的。"
    - from WebLeOn

  • Other blogs in the same channel in the Creative Weblogging Network

广告 -
这里订您的.