Как стать автором
Обновить

0day уязвимость в версии Skype для Mac OS X

Время на прочтение1 мин
Количество просмотров1.2K
Гордон Маддер заявил о том, что более месяца назад обнаружил в официальном клиенте Skype для Mac OS X уязвимость, позволяющую выполнить произвольный код. Для осуществления атаки достаточно отправить особым образом сформированное сообщение.

Не смотря на то, что разработчикам программы были предоставлены все детали уязвимости, заплатка все еще не выпущена, так что будьте осторожны.

Детали уязвимости пока не разглашаются.

UPD: andoriyu навел на пост в блоге разработчиков Skype. Получается, что хотфикс (v. 5.1.0.922) был выпущен еще 14 апреля и доступен для скачивания с сайта, но т.к. они не получали сообщений о том, что этот баг где-то используется, было решено выкатить его как минорное обновление, из-за чего клиент не выдавал сообщение о новой версии. Интересно, если кто-то начнет использовать этот баг до выхода «полноценной» новой версии, через какое время об этом узнают разработчики и какое количество компьютеров успеет пострадать?
Теги:
Хабы:
Всего голосов 33: ↑31 и ↓2+29
Комментарии19

Публикации

Истории

Работа

Ближайшие события

27 августа – 7 октября
Премия digital-кейсов «Проксима»
МоскваОнлайн
14 сентября
Конференция Practical ML Conf
МоскваОнлайн
19 сентября
CDI Conf 2024
Москва
20 – 22 сентября
BCI Hack Moscow
Москва
24 сентября
Конференция Fin.Bot 2024
МоскваОнлайн
25 сентября
Конференция Yandex Scale 2024
МоскваОнлайн
28 – 29 сентября
Конференция E-CODE
МоскваОнлайн
28 сентября – 5 октября
О! Хакатон
Онлайн
30 сентября – 1 октября
Конференция фронтенд-разработчиков FrontendConf 2024
МоскваОнлайн
3 – 18 октября
Kokoc Hackathon 2024
Онлайн