На главную Наши проекты:
Журнал   ·   Discuz!ML   ·   Wiki   ·   DRKB   ·   Помощь проекту
ПРАВИЛА FAQ Помощь Участники Календарь Избранное RSS
msm.ru
! Внимательно прочитайте правила раздела
1. Запрещается публиковать материалы защищенные авторскими правами.
2. Запрещается публиковать новостные материалы без ссылки на источник
Модераторы: ANDLL, B.V.
  
    > Пользователи Skype могут быть атакованы через файлообменник , CNews Безопасность
      Исследователь ИБ Авив Рафф обнаружил и продемонстрировал уязвимость в Skype ("межзоновую уязвимость исполнения сценариев", cross-zone scripting vulnerability). Она позволяет при определенных...






      Исследователь ИБ Авив Рафф обнаружил и продемонстрировал уязвимость в Skype («межзоновую уязвимость исполнения сценариев», cross-zone scripting vulnerability). Она позволяет при определенных условиях запустить выполнение вредоносного кода и взять контроль над ПК с ОС Windows.
      Причина уязвимости – проблема в веб-функции Skype. Для отображения HTML-страниц Skype использует движок Internet Explorer. Причем программа запускает движок, находясь в «Локальной зоне» (Local Zone). Это значит, что если хакер внедрит вредоносный код в страницу, которую посещает пользователь Skype, то может взять полный контроль над ПК жертвы.
      Рафф продемонстрировал эксплуатацию уязвимости, разместив вредоносный видео-файл на ресурсе DailyMotion (файлообменник-партнер Skype). Предприимчивый хакер может загрузить опасный видео-файл, установить для него популярное ключевое слово и получить доступ к ПК тех пользователей, которые через Skype ищут видеоролики по этому ключевому слову, пишется на arstechnica.com.
      Петко Петков (Petko Petkov), исследователь ИБ, отметил, что метод атаки не совсем прост, но его использование вполне возможно. В частности, он утверждает, что можно воспользоваться социальной инженерией или произвести загрузку большого количества вредоносных видео-файлов на файлообменник DailyMotion.

      Источник: http://safe.cnews.ru/news/line/index.shtml?2008/01/21/284097
      0 пользователей читают эту тему (0 гостей и 0 скрытых пользователей)
      0 пользователей:


      Рейтинг@Mail.ru
      [ Script execution time: 0,0179 ]   [ 15 queries used ]   [ Generated: 1.06.25, 15:26 GMT ]