Время 14:50  Дата 08.05.2011

Найдена опасная уязвимость ПО Skype для Mac


Независимые специалисты по ИТ-безопасности говорят об обнаружении серьезной уязвимости в Mac-версии программного обеспечения Skype. Эксплуатируя данную уязвимость злоумышленник может получить несанкционированный доступ к данным пользователя Skype.




В самой компании Skype признают наличие уязвимости и обещают выпустить "горячее исправление" в ближайшее время. В Skype говорят, что Hotfix будет выпущен вне графика и предназначен только для закрытия обнаруженной проблемы. Позже компания выпустит запланированное исправление, где будет повторно устранен баг и добавлен новый функционал.

По словам Гордона Маддерна из компании Pure Hacking в Австралии, уязвимость в Mac-версии Skype существует около месяца. Маддерн говорит, что общался с приятелем по Skype, когда неожиданно обнаружил, что может при помощи нехитрых манипуляций загружать на его компьютер свои данные и исполнять их.

На данный момент в сети существует концепт-эксплоит, показывающий суть проблемы, однако сами авторы уязвимости говорят, что не будут публиковать подобных данных о проблеме до момента выпуска исправления.

В самой компании Skype предоставляют несколько более подробные данные о проблеме. Отчет доступен по адресу http://blogs.skype.com/security/2011/05/security_vulnerability_in_mac.html



Адрес новости: http://siteua.org/n/255803