Sårbarheter i DoS og minnekorrupsjon funnet i Skype Empresarial v16.0.10730.20053

Sikkerhet / Sårbarheter i DoS og minnekorrupsjon funnet i Skype Empresarial v16.0.10730.20053 1 minutt lest

Skype: Plattform for videosamtaler, chatting og forretningskommunikasjon



Det er funnet et sikkerhetsproblem i denial of service i Skype Empresarial Office 365-versjon 16.0.10730.20053. Det ble først oppdaget av Samuel Cruz den 20thaugust 2018. I henhold til informasjonen som ble fremført av Cruz, ble denne spesielle sårbarheten bare testet i versjon 16.0.10703.20053 av Skype Empresarial. Videre ble den testet på Windows 10 Pro x64 spansk hjemmeoperativsystemplattform. Det er ikke kjent ennå om dette sikkerhetsproblemet også påvirker andre versjoner av Skype Empresesarial, og om andre det virker på de bestemte berørte versjonene på andre operativsystemer / versjoner også.

I følge informasjonen som ble belyst av Cruz, skjer krasj som følger. For det første må du kjøre pythonkoden: python SkypeforBusiness_16.0.10730.20053.py. Deretter må du åpne SkypeforBusiness.txt og kopiere innholdet av filen ut på enhetens utklippstavle. Etter at dette trinnet er fullført, bør du starte Skype for Business som vanlig og lime inn det du kopierte på utklippstavlen tidligere fra tekstfilen. Når dette er limt inn, forårsaker det en nektelse av systemkrasj på enheten, noe som får Skype til å slutte å fungere og krasje ved enhver manipulasjon.

I tillegg til denne feilen, ble det også funnet for bare noen få timer siden at programvaren har en feil der data- og medieinnhold som deles mellom to skype-brukere, kan føre til at applikasjonen krasjer. Dette betyr at det samme sikkerhetsproblemet kan utnyttes eksternt hvis en ondsinnet bruker sender falske filer gjennom applikasjonen til en annen bruker, og ber om den samme typen nektelse av tjenestenekt ved minnekorrupsjon. Denne andre korrupsjonssårbarheten er funnet å påvirke Skype for linux: skypeforlinux_8.27.0.85_amd64.deb.

Denne fjernutnyttelige feilen i Skype beskrevet ovenfor krever at den ondsinnede angriperen kobler en samtale med offerbrukeren og deretter samtidig sender de ondsinnede filene gjennom plattformens meldingstjeneste. I tilfelle av både den lokalt utnyttbare pythonsårbarheten og den fjernutnyttbare feilen som fungerer på samme prinsipp, er ingen begrensningsinstruksjoner eller råd tilgjengelig ennå. Ingen uttalelse er gitt ut av Microsoft angående dette problemet ennå.

Merker Brak skype