A Skype frissítő folyamatában lévő biztonsági hiba lehetőséget ad a hackerek számára, hogy rendszerszintű jogosultságot szerezzenek egy sebezhető számítógépen, és az operációs rendszer szinte minden szegletéhez hozzáférjenek – írja a HVG.

 

A hibát egy kiberbiztonsági kutató, Stefan Kanthak találta meg. A biztonsági résnek köszönhetően a hackerek képesek hozzáférni a számítógép fájlrendszeréhez. A baj a Skype legutóbbi frissítésének telepítőjével van, melynel segítségével a kiberbűnözők egy úgynevezett DLL-t helyeznek el egy átmeneti mappába, majd azt egy olyan DLL-re nevezik át, ami valóban ott van a gépen. Ezen keresztül már szinte bármilyen műveletet képesek végrehajtani a hackerek anélkül, hogy fizikailag hozzá kellene férniük a géphez.

 

Kanthak a HVG cikke szerint még tavaly szeptemberben tájékoztatta a Microsoftot a hibáról, de a szoftveróriás azt mondta, hogy a megoldás a program teljes újraírása lehet, ami a biztonsági frissítés helyett a termék újabb verzióját jelenti. Hogy mikor oldódik meg a probléma, azt egyelőre nem tudni.

 

 hirdetes_300x300  

Nyitókép és forrás: HVG

Megosztás:

Tetszett önnek ez a cikk?

Kattintson az alábbi gombra vagy a kommentek között bővebben is kifejtheti véleményét.

Ön lehet az első aki a tetszik gombra kattint!