Вольногорск

информационный


left

icon user Виталий 15 февраль 2018

icon comment 6 Комментариев

Хуже не бывает: Microsoft вынуждена писать новый клиент Skype с нуля

1518720088_skype.jpg

Исследователь в области безопасности Стефан Кантак обнаружил, что установщик обновлений приложения Skype может быть использован злоумышленниками с помощью взлома DLL-файла, что позволяет подменить подлинную библиотеку вредоносным кодом. А главное, что компания Microsoft не в состоянии экстренно устранить эту уязвимость.

Обнаруженная брешь позволяет злоумышленнику загрузить вредоносный DLL-файл во временную папку, доступную пользователю, и присвоить ему название существующей библиотеки, которая может быть изменена без прав администратора. После загрузки на устройство Skype использует собственный встроенный модуль для установки обновлений.

Когда он работает, для непосредственного запуска апдейтов используется другой файл, который как раз и уязвим к взлому.

По словам специалиста, данный метод работает не только на Windows, но и на Linux, а также macOS. После получения системных привилегий злоумышленник может сделать буквально что угодно: украсть или удалить личные данные и т.д.

Как сообщается, Microsoft знает об этой уязвимости ещё с сентября прошлого года, но устранить её не может, так как для этого потребуется переписать существенную часть кода. Представители компании заявили, что они работают над полностью новой версией клиента без этого эксплойта.

Источник www.gogetnews.info

Метки: Microsoft   Skype  

Просмотров: 24


Комментарии

icon user Гость 16 февраль 2018

зато скайп разукрасили :)


icon user Makar 16 февраль 2018

как я понял из статьи то это только будет. или уже есть новая версия?


icon user Виталий 16 февраль 2018

Насколько я понял версия только будет


icon user Makar 16 февраль 2018

ёкерный бабай! так точно они обновили радикально, нада сидеть разбираться с новыми красотульками теперь. статья старая  получается


icon user Makar 16 февраль 2018

повылазили контакты что я их года 2 назад сам удалил, групповые контакты что я реально общался но не было в старом. так что все держат в своей памяти, хотя я и ек вижу. все  как обычно с обновленными интерфейсами


icon user Виталий 17 февраль 2018

Microsoft жжет :)


Имя:

code Код:

rss vk twitter google facebook





right
| Важно!!! |  Городские новости |  Транспорт города |  Фотогалерея |  Справочная |  Афиша |  Интересное в мире |  Разное | Сайт місцевих садоводів |


Администрация сайта не всегда разделяет мнение авторов статей
и не несет ответственности за содержание информации, которая размещается посетителями ресурса.

Copyright © 2009-2018 https://vln.dp.ua/