网络安全>黑客病毒安全防范安全产品教程恶意软件|产品中心群乐下载Vista频道体验最新杀毒软件IBM RBDE概览
您现在的位置: 天极网 > 软件频道 > 网络安全频道 > 安防业界 > Skype暴新漏洞 黑客可访问用户本地资源
-->
全文

Skype暴新漏洞 黑客可访问用户本地资源

2008-01-22 14:02作者:zb编译出处:天极网软件频道责任编辑:原野

  国外安全研究人员Aviv Raff对外声称,他已经发现并证明了Skype软件存在的一个系统漏洞。透过Skype的这个内部漏洞,将允许在某些情况下运行恶意代码

  漏洞出现原因:该问题的产生是由于Skype的网络控制功能造成的,该程序使用IE浏览器浏览内部和外部HTML代码,并且使用“本地”安全设定。

  实际上利用该bug,恶意软件的作者需要找到或建立一个存在跨区域脚本错误的站点,在互联网上存在这种类型错误的站点还是比较普遍的。

  Aviv Raff表示,“当某一特定网络资源符合本地安全设定的范畴,那么将可以实现本地磁盘读写操作,或是执行任何可执行文件”。而且这种情况是很有可能发生的,例如Skype内置了视频搜索功能(dailymotion.com),用户将很容易受到跨站点脚本文件攻击。虽然到目前为止还没有这样的站点存在。

  这个bug影响到的版本是Skype 3.6.0.244,并可能影响到旧版本的客户端软件。该问题的解决方法是,避免使用Skype内置的视频搜索功能,仅使用电话功能不会暴露系统的潜在危险。

相关搜索:
热门关注
特别推荐
网友关注
软件下载
娱乐下载
驱动下载
文章排行
本周
本月
最近更新
关于我们|网站律师|天极服务|投稿指南|电子杂志|RSS订阅|加入我们|网站地图
TMG
Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868
版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i
经营性网站备案信息 网警备案 中国网站排名
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众-网站地图