Falha no Skype deixou sistema extremamente vulnerável a ataques hackers

Apesar de a brecha permitir ataques potencialmente destruidores para o sistema, falha já foi corrigida pela empresa

Uma nova falha de segurança recém-descoberta nas versões 7.2, 7.35 e 7.36 do Skype estão deixando o aplicativo vulnerável contra ataques externos. De acordo com o pesquisador de segurança Benjamin Kunz Mejri ao site Vulnerability Magazine, a falha permite que hackers possam derrubar o aplicativo remotamente, ao mesmo tempo em que sobrescrevem registros de processos ativos e executam códigos maliciosos.

A causa de todo o problema se deve ao uso do arquivo de DLL “MSFTEDIT”; mais exatamente ao caso de um pedido de cópia em sistemas locais. Para provar a existência da vulnerabilidade, a equipe de segurança criou um arquivo de imagem de um clipboard na caixa de mensagem do Skype; então, ela hospedou esse item tanto remotamente quanto no sistema local, fazendo com que sua transmissão causasse uma série de erros e no travamento do aplicativo.

Leia mais...






Posts Relacionados
          Envie por E-mail  

0 comentários: