Kantoor

Nieuwe kwetsbaarheid ontdekt op Skype

Inhoudsopgave:

Anonim

Er is net een kritieke kwetsbaarheid ontdekt in Skype. Vanwege dit beveiligingslek kunnen hackers op afstand schadelijke code uitvoeren en zelfs ervoor zorgen dat het systeem niet meer werkt. Zonder twijfel een groot gevaar voor veel gebruikers.

Nieuwe kwetsbaarheid ontdekt op Skype

De kwetsbaarheid is ontdekt door een beveiligingslaboratorium in Berlijn. Ze zijn ook verantwoordelijk voor het ontdekken van een eerdere kwetsbaarheid in Skype, die keer met betrekking tot oproepen en videogesprekken op het platform. Hoewel dit nieuwe beveiligingslek zeer ernstig is voor gebruikers, is het belangrijkste probleem dat gebruikersinteractie niet vereist is om er misbruik van te maken.

Hoe dit beveiligingslek werkt

Een aanvaller heeft niet meer nodig dan een standaard Skype-account om zijn aanval uit te voeren. Ze kunnen de applicatie op afstand blokkeren met een "onverwachte fout" om actieve proceslogboeken te overschrijven. Ze kunnen ook schadelijke code uitvoeren op een doelsysteem met de kwetsbare versie van Skype. Het grootste probleem zit in de manier waarop de Windows-applicatie het bestand 'MSFTEDIT.DLL' gebruikt.

In het gepubliceerde rapport staat dat aanvallers op een zeer eenvoudige manier kunnen profiteren van deze kwetsbaarheid. Ze kunnen een schadelijk afbeeldingsbestand maken en dit vervolgens kopiƫren en plakken van het klembord naar het Skype-gespreksvenster. Zodra de afbeelding op het klembord staat, begint de applicatie problemen te krijgen en crasht volledig.

Daarom is het, zoals je kunt zien, een kwetsbaarheid die heel gemakkelijk kan worden misbruikt. We hopen dat ze van Skype snel een oplossing geven en dat miljoenen gebruikers niet worden blootgesteld. Wat vind je van die kwetsbaarheid?

Kantoor

Bewerkers keuze

Back to top button