Skype Technologies vừa mới cho vá một lỗ hổng bảo mật nghiêm trọng trong ứng dụng gọi điện thoại qua Internet nổi tiếng của hãng này.
Lỗ hổng bảo mật lần này cũng khá giống với lỗ hổng bảo mật mà Skype đã sửa trong năm ngoái và chỉ ảnh hưởng đến phiên bản chạy trên nền hệ điều hành Windows.
Tin tặc hoàn toàn có thể lợi dụng khai thác lỗ hổng bảo mật này nhằm chiếm quyền điều khiển máy tính của người sử dụng. Tuy nhiên để có thể khai thác thành công thì tin tặc buộc phải tự mình “sáng tác” ra một siêu liên kết đặc biệt nguy hiểm và lừa người sử dụng nhắp chuột lên đó.
Lỗi này được khai thác khi ứng dụng nhập thông tin về người sử dụng thông qua các tấm card cá nhân điện tử - VCARD. Nếu đó là một tấm card có nhúng các đoạn mã nguy hiểm thì hiển nhiên sẽ dễ dàng xâm nhập được máy tính của người sử dụng rồi.
Thêm một lỗi bảo mật thứ 2 ảnh hưởng đến tất cả các phiên bản Skype dành cho các hệ điều hành khác nhau cũng được hãng cho sửa chữa trong lần cập nhật này. Tuy nhiên, lỗi này chỉ có thể khai thác được trong các vụ tấn công từ chối dịch vụ (DoS).
Hãng bảo mật Secunia đã xếp lỗi bảo mật này vào mức độ “cực kỳ nghiêm trọng”.
Ngày hôm qua (25/10), Skype cũng cho cung cấp các phiên bản ứng dụng Skype cập nhật dành cho các hệ điều hành Windows, Mac OS X và Linux. Nhà phát triển khuyến cáo người sử dụng nên nâng cấp lên phiên bản mới.
HVD
Skype được vá lỗ hổng bảo mật nghiêm trọng
57
Bạn nên đọc
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa
Đăng nhập để Gửi
Hướng dẫn AI
Học IT
Làng Công nghệ
Chuyện công nghệ
Hàm Excel