подробнее

В Skype исправлена серьезная уязвимость

Данный баг можно эксплуатировать «благодаря» уязвимости в динамически подгружаемой библиотеке под названием MSFTEDIT.DLL, которая дает возможность киберпреступнику произвести копирование файла с хакерской картинкой в буфер а потом произвести вставку в чат мессенджера. Если будет присутствовать по данному адресу изоображение, то это будет стековое переполнение, что тянет за собой удаленное выполнение произвольного кода.

Как сказал Межри, данное нападение можно произвести не только лишь руками. Хакер может создать кеш и специальный буфер для того, чтобы удаленно успешно атаковать систему. Как уже говорилось, для успешного осуществления атаки не нужно наличие человека у мессенджера, нужно лишь знать учетку скайпа.

Корпорация выяснила причину бага восьмого июня текущего года после выхода скайпа под версией 7.37. Межри сказал разработчику тет-а-тет об уязвимости, и только лишь после апдейта стало известно о баге. Хакеры не использовали данную уязвимость пока что.

Эксперт в области защиты информации по имени Бенжамин Кунц Межри нашел баг в мессенджере Skype, который делает возможным переполнить удаленному пользователю стековый буфер. Кроме этого, непосредственное участие пользователя дл этого не нужно, и кибератакующий может вызвать любой код в потенциально опасной системе. Данный баг касается только скайпа для дескота версии 7.3, 7.35 и 36.

Данный баг можно эксплуатировать «благодаря» уязвимости в динамически подгружаемой библиотеке под названием MSFTEDIT.DLL, которая дает возможность киберпреступнику произвести копирование файла с хакерской картинкой в буфер а потом произвести вставку в чат мессенджера. Если будет присутствовать по данному адресу изоображение, то это будет стековое переполнение, что тянет за собой удаленное выполнение произвольного кода.

Как сказал Межри, данное нападение можно произвести не только лишь руками. Хакер может создать кеш и специальный буфер для того, чтобы удаленно успешно атаковать систему. Как уже говорилось, для успешного осуществления атаки не нужно наличие человека у мессенджера, нужно лишь знать учетку скайпа.

Корпорация выяснила причину бага восьмого июня текущего года после выхода скайпа под версией 7.37. Межри сказал разработчику тет-а-тет об уязвимости, и только лишь после апдейта стало известно о баге. Хакеры не использовали данную уязвимость пока что.

Заметили опечатку или ошибку? Выделите текст и нажмите Ctrl+Enter, чтобы сообщить нам о ней.

Материалы партнеров:

Читайте другие новости:

Читайте также

Blade, Fire, Speed — новые гаджеты DOOGEE на выставке в Москве

Компания DOOGEE, производитель защищенных гаджетов и смартфонов, представила парад высокотехнологичных новинок на выставке «Связь-2025» 22–25 апреля в Москве. В обновленные линейки вошли защищенные гаджеты и смартфоны, оптимизированные под потребности разной…

Подробнее...

Открытие первого в мире монумента “Живая Земля”

В апреле этого года, в столице республики Дагестан Махачкале, пройдут торжественные мероприятия в честь уникального события — открытия первого в мире монумента “Живая Земля”.  Это грандиозное сооружение выполнено из цельного…

Подробнее...

«Битва за нефть – битва за Победу»: «Транснефть – Балтика» запускает творческий конкурс

ООО «Транснефть – Балтика» анонсировала проведение творческого конкурса журналистского мастерства «Битва за нефть – битва за Победу!» для журналистов и представителей блогерского сообщества. Конкурс проводится с 17 марта по 1…

Подробнее...

Илон Маск о банкротстве: США столкнутся с финансовым коллапсом

Илон Маск, миллиардер и основатель нескольких компаний, высказал тревогу по поводу финансового положения США. В своем сообщении на платформе X* он отметил, что страна может быть на грани банкротства. По…

Подробнее...