|
据最新消息,即时通讯程序Skype存在一编程错误,攻击者可能利用这一编程错误在用户计算机中植入恶意代码,给用户计算机带来灾难性的后果。 图 1 Skype界面 安全专家拉夫在上周四报告说,这一编程错误与Skype使用Windows内置的IE组件显示HTML的方式有关。由于Skype程序并没有对IE组件的运行进行严格的安全控制,黑客能够以危险的方式在用户的系统上运行脚本代码,并安装恶意软件。安全专家在博客中还写道,Skype是以安全性较低的“本地安全区域”的安全设置来运行IE组件的。因此攻击者能获取较高的权限执行危险动作,例如从本地光盘上读/写文件或启动可执行文件等。 而要发动攻击,黑客需要首先找到一个可信赖的但存在跨区域脚本错误的网站,通过存在这一错误的网站,黑客可以利用伪装的恶意脚本通过Skype发动攻击。 安全专家拉夫在演示视频中演示了这一攻击过程。用户只需使用Skype中的“Add video to chat”功能来访问一个存在错误的可信赖站点,如DailyMotion.com即可受到攻击。安全专家还表示,为了提高攻击用户的可能性,黑客也许还在网站上放置大量的恶意广告。另外,这一编程错误将危及到Skype大部分版本,包括最新的Skype 3.6.0.244。专家建议,在官方正式发布修复方案前,用户尽量不要使用Skype中的视频搜索功能。 |
正在阅读:Skype新漏洞,用户慎用视频搜索Skype新漏洞,用户慎用视频搜索
2008-01-22 08:54
出处:其它网站
责任编辑:yushengguo


西门子(SIEMENS)274升大容量家用三门冰箱 混冷无霜 零度保鲜 独立三循环 玻璃面板 支持国家补贴 KG28US221C
5399元
苏泊尔电饭煲家用3-4-5-8个人4升电饭锅多功能一体家用蓝钻圆厚釜可做锅巴饭煲仔饭智能煮粥锅预约蒸米饭 不粘厚釜 4L 5-6人可用
329元
绿联65W氮化镓充电器套装兼容45W苹果16pd多口Type-C快充头三星华为手机MacbookPro联想笔记本电脑配线
99元
KZ Castor双子座有线耳机入耳式双单元HM曲线发烧HiFi耳返耳麦
88元
格兰仕(Galanz)【国家补贴】电烤箱 家用 40L大容量 上下独立控温 多层烤位 机械操控 烘培炉灯多功能 K42 经典黑 40L 黑色
260.9元
漫步者(EDIFIER)M25 一体式电脑音响 家用桌面台式机笔记本音箱 蓝牙5.3 黑色 520情人节礼物
109元

