Taloussanomat
Lue uutinen mobiilisivustolla
Luokiteltu kriittiseksi

Skype-haava koskee kaikkia windows-versioita

21.1.2008 08:49 Skype on luokitellut sen ohjelmistoista löytyneen haavoittuvuuden kriittiseksi. Yhtiön mukaan ongelma koskee kaikkia ohjelmistoversioita.

Viestintäviraston tietoturvayksikkö CERT-FI kertoo, että Skype-viestintäohjelmisto käyttää Javascript/ActiveX-pohjaista Internet Explorer -kontrollia add video to mood - ja add video to chat -toiminteiden toteuttamiseen.

Haitallisesti muotoillun videoleikkeen otsikon avulla on mahdollista suorittaa hyökkääjän omaa ohjelmakoodia työasemassa. Haavoittuvuutta hyödyntääkseen hyökkääjän on ohjattava kohdekäyttäjä vihamielistä koodia sisältävälle Dailymotion-sivustolle.

Haavoittuvat ohjelmist ot ovat Skype for Windows, kaikki versiot mukaan lukien 3.5 ja 3.6 -sarjat.

Skype on estänyt videoleikkeiden lisäämisen Dailymotion-galleriasta. Yhtiön mukaan ohjelmistopäivitys on odotettavissa lähiaikoina.

Lisätietoja:
http://skype.com/security/skype-sb-2008-001.html
http://share.skype.com/sites/security/2008/01/skype_cross_zone_scripting_vul.html

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (3)

Huono 0
Skype on luokitellut sen ohjelmistoista löytyneen haavoittuvuuden kriittiseksi, Yhtiön mukaan ogelma koskee kaikka ohejlmistoversioita.
Digitoday
Huono 0
 
p.o. Skype-haava koskee kaikkia Windows-ohjelmistoversioita
Huono 0
p.o. Skype-haava koskee kaikkia Windows-ohjelmistoversioita
No niinhän tuossa otsikossa ainakin nyt lukee...
J2
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Nimipalvelinongelma huolestuttaa ministeriä

11.02.2009 On huolestuttavaa, että esimerkiksi viime kesänä julkisuuteen tullut nimipalvelimien vakava tietoturva-aukko on edelleenkin korjaamatta suuressa määrässä suomalaisia palvelimia, toteaa viestintäministeri Suvi Lindén.

.