首页 新闻中心 数码世界 数码相机 手机中心 我爱本本 散件中心 软件学院 游戏世界 动漫天地 站长在线 电子商务 在线视频 图吧 图库 软件下载 FLASH 博客 音乐中国
IT行业新闻首页 国内业界 国际业界 厂商动态 人物动态 互联网要闻 病毒安全 软件推荐 电子商务 新闻图库 专题新闻
>首页 -> 新闻中心 -> 病毒安全

TOP

Skype曝新漏洞 进行视频搜索将被恶意利用
[ 录入者:admin | 时间:2008-01-21 13:38:58 | 作者: | 来源: | 浏览:0次 ]

安全厂商Aviv Raff日前发现并演示了即时通讯软件Skype存在的安全漏洞,在特定情况下恶意代码可通过该漏洞运行。漏洞发生在Skype的网页控制部件,该部分使用IE浏览器运行内部或外部HTML,但运行时要把安全设置成“本地”。 

据国外媒体报道,为了利用上述漏洞,恶意代码作者必须首先找到一个得到网民信任、但存在跨本地和远程区脚本错误的网站。类似的脚错误比较常见,假如能够能够获得更高的许可权,存在安全隐患的问题脚本就可以自由运行。类似脚本有非常广泛的应用(其中部分脚本很容易被安全软件发现,比如Vista的VAC),但绝大部分脚本可在安全软件及用户完全不知情的情况下运行。

安全研究人员佩特克·佩特克夫表示,“一旦恶意脚本代码在本地运行,后果可能无法想像,比如随意读写本地磁盘数据,通过WSH原始设置运行可执行恶意代码等等。”一旦发生上述事件,恶意代码的传播风险很大,因为通常使用Skype进行视频搜索的网站,比如Dailymotion.com无法阻止跨网站脚本代码的运行,那么该网站的所有电影文件都可能包含上述脚本,尽管没有发现脚本被感染的视频内容。


目前存在上述安全漏洞的版本是Skype v.3.6.0.244,旧版本也可能存在。因此,为了防止该漏洞被恶意利用,用户目前最好不要通过Skype执行视频搜索。仅仅安装Skype软件,以及利用视频搜索以外的功能不会对系统造成安全威胁。

[下一篇]2008年十大威胁预测 即时消息病毒.. [上一篇]

查看“Skype曝新漏洞 进行视频搜索将被恶意利用”的网友也喜欢:
互联网华网子公司将向美证监会提售股申请
互联网雅虎通客户端8.3版正式上线
互联网在中国商业模式创新与技术创新哪个更
互联网草根创业者海外淘金需留心7大问题
厂商动态一个江民杀毒软件忠实用户的哭诉
互联网财经时报:韩国泡菜网游难成大餐
国际业界OLPC宣布低价笔记本电脑XO开始大规模
国际业界程序员调查:Windows、Linux吸引力此
国际业界
国际业界漂亮女孩海边秀
互联网教育部公布8个登载诈骗信息网站 提醒
国际业界苹果尝到iPhone甜头 MacBook也改用触
国际业界惠普拟16亿美元收购美软件公司
国际业界欧盟加强DVD格式竞争调查 重点转向蓝光
国际业界绝色诱惑
互联网获知彩票开奖结果新增视频网站途径
SpaceTime 正式发布3D浏览器
杨致远定雅虎未来基调 简捷
迅雷鼓励用户挂机 效仿腾讯
广电总局监管官员谈:色情内
2007年中国互联网调查核心
腾讯QQ开始“封杀”新浪博客
百度娱乐频道域名启动 近期
2007年十大最佳游戏(组图)
谷歌创始人佩奇完婚 接吻照
网易有道搜索引擎特色功能
Google创始人拉里·佩奇结
盘点2007互联网,Web2.0过

评论

称  呼:
内  容:

相关栏目

谷歌向您推荐

最新文章

热门文章

推荐文章

广告位

白开水博客--玩的就是这种感觉
音乐中国-精彩音乐生活从此开始
PHPer技术博客--我们追求卓越
在线小游戏休闲生活我玩我酷


关于我们 | 联系我们 | 我要投稿 | 访客留言| 内容搜索 | 友情连接