Компания Microsoft устранила «неисправимую» уязвимость в Skype еще в 2017 году - «Новости»
Новое расположение инструментов в меню — «Блог для вебмастеров»
Новое расположение инструментов в меню — «Блог для вебмастеров»
«Точка невозврата уже пройдена»: инсайдер рассказал, что происходит со Star Citizen - «Новости сети»
«Точка невозврата уже пройдена»: инсайдер рассказал, что происходит со Star Citizen - «Новости сети»
«Моя 2060 начинает плавиться от одного взгляда на это»: для Warhammer 40,000: Space Marine 2 вышел набор 4K-текстур, который весит больше самой игры - «Новости сети»
«Моя 2060 начинает плавиться от одного взгляда на это»: для Warhammer 40,000: Space Marine 2 вышел набор 4K-текстур, который весит больше самой игры - «Новости сети»
Valve объяснила, чего хочет добиться в Steam Deck 2 и почему отказывается выпускать новые модели каждый год - «Новости сети»
Valve объяснила, чего хочет добиться в Steam Deck 2 и почему отказывается выпускать новые модели каждый год - «Новости сети»
Китайский человекоподобный робот установил рекорд скорости благодаря качественным кроссовкам - «Новости сети»
Китайский человекоподобный робот установил рекорд скорости благодаря качественным кроссовкам - «Новости сети»
Энтузиаст снял крышку с процессора Intel Arrow Lake-S, показав все его кристаллы - «Новости сети»
Энтузиаст снял крышку с процессора Intel Arrow Lake-S, показав все его кристаллы - «Новости сети»
Тёмная тема в обновленном Вебмастере — «Блог для вебмастеров»
Тёмная тема в обновленном Вебмастере — «Блог для вебмастеров»
Android 15 делает устройства практически неуязвимыми для краж - «Новости сети»
Android 15 делает устройства практически неуязвимыми для краж - «Новости сети»
ASML проговорилась о надвигающейся катастрофе: из-за антикитайских санкций компания лишилась более половины заказов - «Новости сети»
ASML проговорилась о надвигающейся катастрофе: из-за антикитайских санкций компания лишилась более половины заказов - «Новости сети»
AMD и Intel объединились во имя процветания архитектуры x86 - «Новости сети»
AMD и Intel объединились во имя процветания архитектуры x86 - «Новости сети»
Новости мира Интернет » Новости » Компания Microsoft устранила «неисправимую» уязвимость в Skype еще в 2017 году - «Новости»

Ранее на этой неделе независимый ИБ-специалист Стивен Кантак (Stefan Kanthak) сообщил об опасной уязвимости, которую ему удалось выявить в Skype. Эксперт рассказал, что проблема касается процесса обновления приложения и позволяет атакующему получить SYSTEM-привилегии в системе, что фактически равняется полной компрометации устройства.


При этом Кантак сообщал, что уведомил компанию Microsoft о проблеме еще в сентябре 2017 года. И хотя специалистам Microsoft удалось воспроизвести баг, оказалось, что для его устранения потребуется слишком серьезная переработка кода приложения. Предполагая, что код приложения еще не переработали, исследователь сообщил, что патча до сих пор не существует, и он появится только «в составе новой версии продукта, а не в формате обновления безопасности».


Как стало ясно теперь, Кантак ошибался. Уязвимости был подвержен Skype для Windows версии 7.40 и ниже, но еще в октябре 2017 года разработчики Microsoft выпустили восьмую версию VoIP-мессенджера, где проблему устранили.


Об устранении уязвимости сообщила программный менеджер Skype Эллен Килбон (Ellen Kilbourne) на официальном форуме поддержки. Килборн пишет, что баг скрывался не в самом Skype, но в программе для его установки. С релизом Skype 8 уязвимость устранили, и даже старые и проблемые версии приложения уже давно убраны с сайта skype.com.


Таким образом, пользователи обновленной версий Skype находятся вне опасности уже несколько месяцев. А всем остальным разработчики рекомендуют просто обновить приложение.


Источник новостиgoogle.com

Ранее на этой неделе независимый ИБ-специалист Стивен Кантак (Stefan Kanthak) сообщил об опасной уязвимости, которую ему удалось выявить в Skype. Эксперт рассказал, что проблема касается процесса обновления приложения и позволяет атакующему получить SYSTEM-привилегии в системе, что фактически равняется полной компрометации устройства. При этом Кантак сообщал, что уведомил компанию Microsoft о проблеме еще в сентябре 2017 года. И хотя специалистам Microsoft удалось воспроизвести баг, оказалось, что для его устранения потребуется слишком серьезная переработка кода приложения. Предполагая, что код приложения еще не переработали, исследователь сообщил, что патча до сих пор не существует, и он появится только «в составе новой версии продукта, а не в формате обновления безопасности». Как стало ясно теперь, Кантак ошибался. Уязвимости был подвержен Skype для Windows версии 7.40 и ниже, но еще в октябре 2017 года разработчики Microsoft выпустили восьмую версию VoIP-мессенджера, где проблему устранили. Об устранении уязвимости сообщила программный менеджер Skype Эллен Килбон (Ellen Kilbourne) на официальном форуме поддержки. Килборн пишет, что баг скрывался не в самом Skype, но в программе для его установки. С релизом Skype 8 уязвимость устранили, и даже старые и проблемые версии приложения уже давно убраны с сайта skype.com. Таким образом, пользователи обновленной версий Skype находятся вне опасности уже несколько месяцев. А всем остальным разработчики рекомендуют просто обновить приложение. Источник новости - google.com

Смотрите также

А что там на главной? )))



Комментарии )))