正文内容 评论(0

研究人员发现Skype漏洞 可访问本地资源
2008-01-21 16:05:31  出处:快科技 作者:Alright 编辑:Alright     评论(0)点击可以复制本篇文章的标题和链接

据安全研究人员Aviv Raff透露,他已经发现并证明了Skype软件存在的一个系统漏洞。透过Skype的内部漏洞,将允许在某些情况下运行恶意代码。该问题的产生是由于Skype的网络控制功能造成的,该程序使用IE浏览器浏览内部和外部HTML代码,并且使用“本地”安全设定。

实际上利用该bug,恶意软件的作者需要找到或建立一个存在跨区域脚本错误的站点,在互联网上存在这种类型错误的站点还是比较普遍的。

据Aviv Raff表示,“当某一特定网络资源符合本地安全设定的范畴,那么将可以实现本地磁盘读写操作,或是执行任何可执行文件”。而且这种情况是很有可能发生的,例如Skype内置了视频搜索功能(dailymotion.com),用户将很容易受到跨站点脚本文件攻击。虽然到目前为止还没有这样的站点存在。

这个bug影响到的版本是Skype 3.6.0.244,并可能影响到旧版本的客户端软件。该问题的解决方法是,避免使用Skype内置的视频搜索功能,仅使用电话功能不会暴露系统的潜在危险。

 

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#快讯

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...