财智伟业策划专家
品牌策划管理专家
闽南企业管理网
闽南企业管理网
 品牌总网 >> 新闻中心 >> 大众热点 >> [专题]焦点新闻

Skype曝新漏洞,进行视频搜索将被恶意利用


[ 啸风 赛迪网    更新时间:2008/1/21  ]    ★★★

    1月21日消息,安全厂商Aviv Raff日前发现并演示了即时通讯软件Skype存在的安全漏洞,在特定情况下恶意代码可通过该漏洞运行。漏洞发生在Skype的网页控制部件,该部分使用IE浏览器运行内部或外部HTML,但运行时要把安全设置成“本地”。 

    据国外媒体报道,为了利用上述漏洞,恶意代码作者必须首先找到一个得到网民信任、但存在跨本地和远程区脚本错误的网站。类似的脚错误比较常见,假如能够能够获得更高的许可权,存在安全隐患的问题脚本就可以自由运行。类似脚本有非常广泛的应用(其中部分脚本很容易被安全软件发现,比如Vista的VAC),但绝大部分脚本可在安全软件及用户完全不知情的情况下运行。

    安全研究人员佩特克·佩特克夫表示,“一旦恶意脚本代码在本地运行,后果可能无法想像,比如随意读写本地磁盘数据,通过WSH原始设置运行可执行恶意代码等等。”一旦发生上述事件,恶意代码的传播风险很大,因为通常使用Skype进行视频搜索的网站,比如Dailymotion.com无法阻止跨网站脚本代码的运行,那么该网站的所有电影文件都可能包含上述脚本,尽管没有发现脚本被感染的视频内容。

    目前存在上述安全漏洞的版本是Skype v.3.6.0.244,旧版本也可能存在。因此,为了防止该漏洞被恶意利用,用户目前最好不要通过Skype执行视频搜索。仅仅安装Skype软件,以及利用视频搜索以外的功能不会对系统造成安全威胁。

 

http://www.ppzw.com/Article_Class2.asp?ClassID=64

中国品牌总网

1

上一篇 上一篇文章: 消费者应加强自我保护意识
下一篇 下一篇文章: 一种新蠕虫在互联网中传播
发表评论】【打印此文】【关闭窗口
品牌总网版权与免责声明:
        本网站(www.ppzw.com)刊载的所有内容,包括文字、图片、音频、视频、软件、程序、以及网页版式设计等均在网上搜集。 访问者可将本网站提供的内容或服务用于个人学习、研究或欣赏,以及其他非商业性或非盈利性用途,但同时应遵守著作权法及其他相关法律的规定,不得侵犯本网站及相关权利人的合法权利。除此以外,将本网站任何内容或服务用于其他用途时,须征得本网站及相关权利人的书面许可,并支付报酬。 本网站内容原作者如不愿意在本网站刊登内容,请及时通知本站,予以删除。
※ 联系方式:品牌总网管理客户服务部 电话:0595-22501825
 图片资讯
1 2 3
财智品牌营销全攻略 品牌系统化与营销落地化
 社会动态
 视频推荐
 商机在线
 分类信息
 图片新闻频道
 招商加盟
 

版权所有: 品牌总网   闽ICP备16034782号-1 本网站法律顾问:郑明汉 律师

Copyright © PPZW.COM 2002-2025 All Rights Reserved. 在线客服: 在线咨询QQ:383485670 加盟商在线QQ:

Email:qy@PPzw.com

闽公网安备 35052102000246号