Dziura w Skype - Łatka Już Dostępna!
Dziura w Skype - Łatka Już Dostępna!
Skype potwierdził istnienie poważnej dziury w swoim oprogramowaniu, o której informowaliśmy dwa dni temu. Błąd dotyczy wersji komunikatora dla systemu OS X i umożliwia atakującemu uruchomienie dowolnego kodu na komputerze ofiary poprzez przesłanie odpowiednio skonstruowanej wiadomości.
Problem został odkryty przez firmę Pure Hacking podczas testów penetracyjnych. Pracownik firmy przypadkowo zcrashował Skype’a swojemu rozmówcy, co doprowadziło do dalszego badania podatności i stworzenia payloadu zdolnego do uruchomienia metasploit na komputerze ofiary.
Skype ogłosił, że poprawka na ten błąd jest już dostępna. Warto przypomnieć, że zgłoszenie o podatności trafiło do firmy miesiąc temu, jednak przez długi czas nie wydano na niego odpowiedniej aktualizacji. Użytkownicy powinni jak najszybciej zaktualizować swoje oprogramowanie, aby uniknąć potencjalnych zagrożeń.
Na podstawie: Źródła







