Gå till innehåll

Skype sårbarhet


brainslicer

Recommended Posts

Skype skype4com URI Handler Heap Corruption Vulnerability

skype.pngblank.gif

crit_4.gif - Highly critical - From remote

Issued 5 hours ago.

 

 

 

Description:

A vulnerability has been reported in Skype, which can be exploited by malicious people to compromise a user's system.

 

The vulnerability is caused due to an error in the "skype4com" URI handler when processing short string values and can be exploited to corrupt memory.

 

Successful exploitation allows execution of arbitrary code when a user e.g. visits a malicious website.

 

The vulnerability is reported in versions prior to 3.6 Gold released on 2007-11-15.

 

Secunia has constructed the Online Software Inspector, which you can use to check if your local system is vulnerable. If you wish to scan your corporate network, then please refer to the Network Software Inspector.

 

Solution:

Update to version 3.6 Gold released on 2007-11-15 or later.

Länk till kommentar
Dela på andra webbplatser

Ok vad innebär detta?

hmm, det står ju i artiklarna...

klassas som:crit_4.gifHighly critical From Remote

(läs om det i länken)

 

Mera där:

http://www.zerodayinitiative.com/advisories/ZDI-07-070.html

Vulnerability Details:

This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Skype. User interaction is required to exploit this vulnerability in that the target must visit a malicious page.

(Har väl återigen att göra med URI protkollet som gör det möjligt att starta program via webläsaren, är programmet ifråga sårbart så kan nån fjärrköra valfri kod på datorn, dvs ta över burken)

 

men du kan ju alltid uppdatera så slipper du fundera :D, då det en gång finns en patch, värre är det med tex iTunes/QuickTime

 

 

där lite om det på svenska nu:

Skype teg om allvarlig bugg i en månad

För en månad sedan tätade Skype en allvarlig sårbarhet i sin klientprogramvara för Windows. Nu kommer varningen och en liten ursäkt.
Länk till kommentar
Dela på andra webbplatser

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Gäst
Svara i detta ämne...

×   Du har klistrat in innehåll med formatering.   Ta bort formatering

  Endast 75 max uttryckssymboler är tillåtna.

×   Din länk har automatiskt bäddats in.   Visa som länk istället

×   Ditt tidigare innehåll har återställts.   Rensa redigerare

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Skapa nytt...