Skype for Windows, neoprávněný přenos souboru
22.05.2006Skype for Windows ve verzi menší než 2.0.0.105 a 2.5.0.78 obsahuje chybu, která vzdálenému útočníkovi umožní odeslat z napadeného systému libovolný soubor bez vědomí uživatele. Úspěšný útok má dvě omezení : útočník musí nejprve uživatele autorizovat a dále ho musí donutit kliknout na speciálně upravené Skype URL. Chyba byla odstraněna ve verzi 2.0.0.105 a 2.5.0.79. Více podrobností a odkazy na záplaty naleznete v původním ohlášení.
Zpět