Skype出漏洞 黑客可在网站上增添恶意广告
日 期:2008-1-21 15:40:22 来 源:eNet硅谷动力 作 者:张婕
据安全研究人员拉夫于上周四报告,在eBay公司的Skype通讯软件中存在一个编程错误,它能够使电脑犯罪分子在用户的 PCs上植入恶意代码。这一漏洞与Skype利用Windows工作之便IE组件显示HTML的方式有关。由于Skype没有对这一软件进行严格的安全控制,致使电脑黑客能够以危险的方式在用户的系统上运行脚本代码,并安装恶意软件。
据安全研究人员佩特柯在上周四的博客中表示,这一问题是Skype是以安全性较低的“Local Zone”安全设置来运行IE组件的。因此,使黑客可以为所欲为,比如黑客可以为从本地光盘上读/写文件,启动可执行文件等。然而,黑客若想发动攻击,就需要首先找到一个可信任的网站,这一网站需要包含有一个名为跨区域脚本错误的漏洞。这一漏洞将向黑客提供一种诱骗Skype运行恶意脚本的途径,这些脚本被伪装为来自可信任站点的脚本。
安全研究人员拉夫在发布到其博客上的一个视频片断中演示了怎样利用Dailymotion.com网站上的跨信任区漏洞,通过使用Skype中的“Add video to chat”功能来启动Windows操作系统中的计算器。
据佩特柯表示,用户仅仅需简单地通过Skype的“Add video to chat”访问DailyMotion就能够遭到攻击。他还表示,更为糟糕的是,为了增加攻击用户的可能性,黑客能够在网站上增添恶意广告。
据拉夫表示,这一漏洞影响到最新版本的Skype━━Skype 3.6.0.244,而较旧的版本也不能被排除有受到攻击的可能。
如需转载本网站文章或对本网站文章存在任何疑问,请先阅读本网站免责声明
免责声明:
1、本网所有内容,凡注明“来源:中国广告网(频道)”的所有文字、图片和音视频资料,版权均属中国广告网所有,任何媒体、网站或个人未经本网协议授权不得转载、链接、转贴或以其他方式复制发布/发表。已经本网协议授权的媒体、网站,在下载使用时必须注明“稿件来源:中国广告网”,违者本网将依法追究责任。
2、凡本网注明“来源:XXX(非中国广告网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
3、除中国广告网注明之服务条款外,其它因使用中国广告网而引致之任何意外、疏忽、合约毁坏、诽谤、版权或知识产权侵犯及其所造成的各种损失(包括因下载而感染电脑病毒),中国广告网概不负责,亦不承担任何法律责任。
4、如本网站转摘的稿件涉及版权问题,请立即和我们联系。转摘稿件原作者我们将酌情支付稿费。联系信箱:cnad@cnad.com
再来看几篇跟 Skype出漏洞 黑客可在网站上增添恶意广告 相关的新闻