频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

Skype新漏洞,用户慎用视频搜索

来源:其它网站 作者:小鱼 出处:巧巧读书 2008-01-22 进入讨论组

  据最新消息,即时通讯程序Skype存在一编程错误,攻击者可能利用这一编程错误在用户计算机中植入恶意代码,给用户计算机带来灾难性的后果。  

Skype新漏洞,用户慎用视频搜索

图 1 Skype界面

  安全专家拉夫在上周四报告说,这一编程错误与Skype使用Windows内置的IE组件显示HTML的方式有关。由于Skype程序并没有对IE组件的运行进行严格的安全控制,黑客能够以危险的方式在用户的系统上运行脚本代码,并安装恶意软件。安全专家在博客中还写道,Skype是以安全性较低的“本地安全区域”的安全设置来运行IE组件的。因此攻击者能获取较高的权限执行危险动作,例如从本地光盘上读/写文件或启动可执行文件等。

  而要发动攻击,黑客需要首先找到一个可信赖的但存在跨区域脚本错误的网站,通过存在这一错误的网站,黑客可以利用伪装的恶意脚本通过Skype发动攻击。

  安全专家拉夫在演示视频中演示了这一攻击过程。用户只需使用Skype中的“Add video to chat”功能来访问一个存在错误的可信赖站点,如DailyMotion.com即可受到攻击。安全专家还表示,为了提高攻击用户的可能性,黑客也许还在网站上放置大量的恶意广告。另外,这一编程错误将危及到Skype大部分版本,包括最新的Skype 3.6.0.244。专家建议,在官方正式发布修复方案前,用户尽量不要使用Skype中的视频搜索功能。

来自:http://www.qqread.com/news/f393970.html 更多文章 更多内容请看漏洞专区专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章