Служба безопасности


В программе Skype обнаружена уязвимость
Раздел: Новости Дата: 2008/1/26

Исследователь ИБ Авив Рафф обнаружил и продемонстрировал уязвимость в Skype («межзоновую уязвимость исполнения сценариев», cross-zone scripting vulnerability).

Она позволяет при определенных условиях запустить выполнение вредоносного кода и взять контроль над ПК с операционной системой Windows.

Причина уязвимости — проблема в веб-функции Skype. Для отображения HTML-страниц Skype использует движок Internet Explorer. Причем программа запускает движок, находясь в «Локальной зоне» (Local Zone).




Error Эта новость с сайта:
Безопасность. Служба безопасности

Постоянный адрес новости:
http://sb.adverman.com/modules/news/article_storyid_66.html

Реклама:
Мания безопасности
Безопасность для женщин
Безопасность на транспорте
Оружие. Новости Украины