Специалисты нашли новую уязвимость Skype

18.07.2011 15:30
Распечатать новость Уменьшить шрифт Увеличить шрифт
Специалисты нашли новую уязвимость Skype

В приложении Skype была обнаружена XSS-уязвимость, позволяющая злоумышленнику получить доступ к учетной записи текущего пользователя. По словам Левента Каяна (Levent Kayan), обнаружившего уязвимость, с ее помощью злоумышленник может также получить дополнительное преимущество при целенаправленной атаке на систему.

С помощью межсайтового скриптинга, злоумышленник может вставить в клиент Skype специально сформированный Java-сценарий. Ввиду некорректной проверки входных данных, этот сценарий может автоматически выполниться по отношению к любому пользователю, который появится в сети. С помощью Java- сценария, злоумышленник может, например, получить идентификатор сессии пользователя.

Уязвимость распространяется на клиенты Skype версии 5.3.0.120 для Windows и Mac. На клиенты Skype для Linux уязвимость не распространяется. Разработчики продукта были уведомлены о наличии уязвимости и уже занимаются ее исправлением. По официальным данным обновление безопасности будет готово до конца текущей недели. Данный инцидент имеет низкий уровень угрозы, потому что, для успешной атаки, злоумышленник должен быть добавлен в контакты своей жертвы.


По материалам: www.securitylab.ru

Теги: безопасность, Интернет, уязвимость, Skype, Java
    • Очаровательная Николь Кидман превратилась в другую знаменитую киноблондинку (ВИДЕО) Очаровательная Николь Кидман ...
    • Оскар-2014: лучший фильм года - "12 лет рабства" (ВИДЕО) Оскар-2014: лучший фильм года - ...
    • Сексуальная Навка и её мужчины приготовили новые трюки!  Сексуальная Навка и её мужчины ...
    • Топ-50 суперголов лучшего футболиста мира! Топ-50 суперголов лучшего ...

Вверх