一个重要的缺陷迫使微软重新为Windows重新安装Skype!麻烦了! ... [复制链接]

937
 

nQl2DvSzvvBMLMp8.jpg

微软已经证实,Skype已经违反了一项安全漏洞,该漏洞可以让攻击者获得系统级的特权给脆弱的电脑。然而,该公司不会立即解决这个问题,因为这样做需要彻底的代码检查。这个漏洞是由安全研究员Stefan Kanthak发现的,他说Skype的更新可以被巧妙地修改,以诱使应用程序绘制错误的代码而不是正确的库。这将让黑客下载恶意代码,并将其放入一个用户可访问的临时文件夹中,将其重命名为一个现有的DLL,该DLL可以被任何没有系统特权的人修改。根据Kanthak的说法,一旦系统访问被授予,攻击者“可以做任何事情”。然而,黑客需要物理访问计算机才能做到这一点。

Kanthak向微软表示,该漏洞可能会让黑客在9月份窃取文件、删除数据或运行ransomware。该公司承认,修复程序需要“大量代码修改”。Kanthak对ZDNet说,即使微软能够复制这个问题,修复程序只会“在新版本的产品而不是安全更新”中出现,这意味着修补这个问题需要太多的工作。微软表示,它将“所有资源”投入到新客户的建设中,但并没有透露这可能会在什么时候登陆。我们已经联系了微软公司发表评论。

更新:微软发言人发表了如下声明。“我们有一个客户承诺来调查报告的安全问题,并尽快更新受影响的设备。我们的标准政策是,在低风险的问题上,我们通过更新周二的时间表来补救风险。

937
举报

本版积分规则

发表主题 回复

加入酷开

酷开,为家庭互联网而生

(c) 2015-2018 Comsenz Inc. Discuz! All Rights Reserved

ICP备案证书号: 粤ICP备09046113号  许可证号码:川B2-20120050-3