Dziura w komunikatorze Skype !

admin - Friday, 19 November 2004, 21:19

Secunia poinformowała o wysoce krytycznej luce (dotyczy ona wyłącznie użytkowników systemu Windows) wykrytej w zyskującym coraz większą popularność programie do rozmów głosowych Skype. Atakujący może wykorzystać lukę, wysyłając do użytkownika odpowiednio spreparowany łańcuch znaków większy niż 4096 bajtów, powodując błąd przepełnienia bufora (buffer overflow) i umożliwiając wykonanie dowolnego polecenia w systemie ofiary.

Skype_logo.gif





Podatne na błąd wersje to 1.0.*.95 do 1.0.*.98. Zaleca się natychmiastową aktualizację na najnowszą, odporną na błędy wersję tegoż oprogramowania. Skype 1.0.0.100 do pobrania tutaj.



Tagi:

Komentarze (0)
  1. sobrus pisze:

    zaraz ktos napisze ze to przez microsoft i znowu bedzie min. 40 komentarzy…

  2. Skubi pisze:

    hmm a ja to juz gdzies czyta³em i to dawno:P

  3. Zebius pisze:

    Kurde, nied³ugo to chyba znajd± krytyczn± dziurê w Notatniku, która spowoduje formatowanie dysków albo spalenie p³yty g³ównej 🙂

  4. loki7777 pisze:

    EEE tam. Nie ma czym za bardzo siê przejmowaæ. GG jest bardziej dziurawe, i jako¶ nie robi± z tego wielkiej afery:)

  5. Lesli pisze:

    no dobra Sobrus 🙂
    mialem przemilczeæ, ale jak prosisz ;)))
    TO PRZEZ M$ !!!
    zadowolony ?? 🙂
    a teraz zacytujê "(dotyczy ona wy³±cznie u¿ytkowników systemu Windows)", wiêc gdyby nie system który pozwala wykorzystaæ tak± procedurê to nie by³oby o czym mówiæ. 🙂
    ciekawe czy dojdzie do 40 comment ? :p

  6. Rokipat pisze:

    No ja waqm pomoge by bylo 40 🙂

  7. Seth pisze:

    Do³±czam siê :)))))
    A tak na serio to komentarzy jest ma³o gdy¿ praktycznie ka¿dy lubi i szanuje Skype.
    Niewa¿ne ¿e program ma b³edy. Istotna jest szybko¶æ ³atania dziur.

  8. sobrus pisze:

    @lesli
    w pelni zadowolony! 🙂
    chociaz do 40 raczej nie dojdzie .. gdyby news nazywal sie "nielegalne pirackie skype uzywane przez TPSA i wykorzystuje krytyczna dziure w kernelu windows powodujaca przeslanie tajnych informacji do internetu i sformatowanie HDD" to moze by doszlo. do 400. 😛

  9. sobrus pisze:

    zapomnialem dodac ze to skype laczyloby sie co godzine z RIAA aby przeslac info dotyczace udostepnianych i sciaganych plikow przez sieci P2P 🙂 i ze CIA i FBI prosi rzad polski o udostepnienie informacji o podejrzanych adresach IP. minimum 500 komentarzy murowane.

  10. VooDoofreak pisze:

    e nawet wiecej niz 500 by bylo… Swoja droga blad juz poprawiony wiec nie ma o czym mowic…

  11. marek_haj pisze:

    wlasnie
    i szybkosc zalatania sie chyba najbardziej liczy a nie fakt ze byl blad. Jak wiadomo z poprzednich dosc zazartych dyskusji chyba kazdy program ma takie kwiatki i nic sie nie da na to zrobic. Co najwyzej mozna liczyc ze produceny szybko zareaguje jak to sie wlasnie stalo. Duzy plus dla tworcow Skype.

Uprzejmie prosimy o przestrzeganie netykiety przy dodawaniu komentarzy. Redakcja CDRinfo.pl nie odpowiada za treść komentarzy, które publikują użytkownicy. Aby zmienic swoj avatar zarejestruj sie w serwisie www.gravatar.com.