据安全研究人员Aviv Raff透露,他已经发现并证实了Skype软件存在的一个系统漏洞。透过Skype的内部漏洞,将答应在某些情况下运行恶意代码。该问题的产生是由于Skype的网络控制功能造成的,该程序使用IE浏览器浏览内部和外部HTML代码,并且使用“本地”安全设定。
实际上利用该bug,恶意软件的作者需要找到或建立一个存在跨区域脚本错误的站点,在互联网上存在这种类型错误的站点还是比较普遍的。
据Aviv Raff表示,“当某一特定网络资源符合本地安全设定的范畴,那么将可以实现本地磁盘读写操作,或是执行任何可执行文件”。而且这种情况是很有可能发生的,例如Skype内置了视频搜索功能(dailymotion.com),用户将很轻易受到跨站点脚本文件攻击。虽然到目前为止还没有这样的站点存在。
这个bug影响到的版本是Skype 3.6.0.244,并可能影响到旧版本的客户端软件。该问题的解决方法是,避免使用Skype内置的视频搜索功能,仅使用电话功能不会暴露系统的潜在危险。
Skype新漏洞可导致访问本地资源
2008-01-22 08:35:42 作者
相关文章
- · 下载:Skype For Linux 2.0.0.63
- · 下载:Apple TV Skype原生插件
- · 下载:Skype 3.2.0.152正式版
- · Google Talk——Skype的终结者?
- · Skype 3.0 Beta发布 全面革新!
- · 不让Intel独享 Skype限制被破解
- · Skype 2.0简体中文测试版抢鲜
- · 高清晰 Skype2.0增加视频电话功能
- · Skype准备电话与电脑免费互聊
- · Skype:微软、雅虎、AOL都是强敌
- · Skype全球同时在线用户突破1200万
- · Skype开通免费电话服务,与您携手迎战暴风雪
- · TOM-Skype 1.4 简体中文正式版
- · Skype可免费拨打全球付费电话
- · Skype首席执行官Zennstrom辞职
- · 赔偿方案 Skype中国用户获通话时间
- · 官方发布8月16日Skype的故障原因
- · Skype故障官方原因并向用户致歉
- · TOM-Skype1.3新版提供免费声讯服务
- · Skype 1.3.0.29 Beta火热下载
- · Skype打电话开始按次数收费!
