Microsoft придётся переписать код Skype для Windows для устранения одной уязвимости
Корпорация Microsoft подтвердила наличие уязвимости в Skype, которая позволяет злоумышленникам получить привилегии администратора на компьютере. Компания не сможет решить проблему в ближайшее время, потому что для этого потребуется переписать уязвимую часть кода.

Уязвимость была обнаружена исследователем безопасности Стефаном Кантхаком (Stefan Kanthak), который сообщил, что компонент Skype, используемый для обновления, можно обмануть с целью модифицировать системную библиотеку. Это позволяет хакеру загружать вредоносный код и помещать его в пользовательскую временную папку, подменяя её на существующую библиотеку, которая может быть изменена кем угодно. По словам Кантхака, после получения доступа злоумышленник «может сделать что угодно». Однако для этого хакеру необходимо получить физический доступ к компьютеру, например, зайти под гостевым аккаунтом.

Кантхак сообщил Microsoft об этой уязвимости, которая позволила хакерам получать права администратора, ещё в сентябре 2017 года. Компания признала, что исправление потребует «большой перестройки кода». Исправить уязвимость обычным патчем невозможно. Для этого компании придётся переписать код и выпустить новую версию Skype для Windows, на что потребуется гораздо больше времени. Точная дата выхода новой версии Skype пока неизвестна.
Источник: 3DNews
«Авито Авто» запустил карту заправок с ценами и доступностью топлива
Ольга Гесс расскажет о продвижении в MAX на «СММ-прорыве 2026»
В России запустили приложение «Госкан» для проверки QR-кодов
Thermaltake Dr. Power III Pro: домашний тестер блоков питания за $50
Прочистка канализации в частном доме: почему важно знать состояние труб заранее
Банкротство физических лиц: что важно знать перед началом процедуры
Приложение «СберБанк Онлайн» для iPhone снова доступно в App Store под другим названием
Липосакция в Москве: убираем жир там, где диета бессильна