赛迪网 > 通信产业 国际通信 > 文章
  IT资讯搜索
 
IT产品搜索
· 工信部正式公布三定方案 李毅中解析亮点 专题
· 运营商建网投入超3千亿 中移动独占70%移动用户
· 分众200员工离职 损失7900万美元 匿名信曝内幕
· 12315将可接受短信投诉 SP联手山寨机 内置陷阱
· 华为手机部门锁定5家私人资本 贝恩最有戏 专题
· 诺基亚发布摩登波普系列手机 多款TD手机全导购

Skype出现最新安全漏洞 攻击者可为所欲为

发布时间:2008.01.19 09:31     来源:赛迪网    作者:啸风

【赛迪网讯】1月19日消息,视频聊天软件Skype日前被发现存在一个程序错误,该漏洞为网络恶意攻击者实施入侵开启了方便之门,一个网络安全研究机构此前公布了这一消息。

据国外媒体报道,本周四,安全机构Aviv Raff公布了Skype存在安全漏洞的消息。该消息称,Skype软件利用IE浏览器来运行HTML时会出现漏洞,由于Skype公司对该软件的安全监控不够严格,因此攻击者很容易在存在漏洞的用户机上运行恶意代码,其后果将十分严重。

问题出在当Skype运行IE浏览器部件时,其“Local Zone”的安全设置级别很低,因此攻击者几乎可以为所欲为,比如在本地硬盘上读写任何内容,或运行可执行恶意代码,安全研究人员佩特克·佩特克夫本周四在博客上透露了上述消息。

实施攻击前,攻击者通常寻找一个信誉较好、并且存在一名为“跨区脚本错误”漏洞的网站投放诱饵,Skype用户在不知情的情况下会打开并运行恶意脚本。

佩特克夫表示,“攻击得逞的前提条件是,用户通过Skype的添加视频聊天按钮访问DailyMotion网站,并点击触发跨网站脚本矢量器。”比较糟糕的结果是,攻击者会在中招的PC上投放大量经过恶意代码编辑的广告,进一步增大传播的可能性。

上述漏洞影响Skype最新版本3.6.0.244,老版本也可能存在风险。

(责任编辑:饶翊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 07年五大操作系统对比 Red Hat曝633处漏洞 (01-18) · 微软自曝Excel存在安全漏洞涉及多个版本 (01-17)
· Vba32个人防火墙不安全文件访问权限漏洞 (01-17) · Libpng 库ICC配置文件块单字节错误漏洞 (01-17)
· Apple Safari KHTML WebKit 远程服务漏洞 (01-17) · Sun Java运行时环境jpiexp32.dll对象漏洞 (01-17)
· Apple QuickTime RTSP连接状态远程溢出漏洞 (01-17) · 家用路由器存严重缺陷 可轻松修改路由设置 (01-17)
· 绿盟科技2007年12月十大网络安全漏洞综述 (01-17) · 官方声明:RealPlayer挂马漏洞早已解决 (01-17)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 工信部“三定”公布 总编制731名设24司局
· 北京发电子商务监管意见 营利性网店须办照
· 直播 08中国城市信息化高峰论坛 案例点评
· 烽火网络校园解决方案 移民安置信息管理系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统