Похожие публикации

Облако тегов

бизнес есть чем гордиться достижения в промышленности деньги достижения в науке криптовалюта успех Евгений Кирюшин Кедро-дар Кедро_дар Кедродар инвестиции ОШО Аффирмации на здоровье Луиза Хей обучение Интернет Аффирмации дня Академия Целителей Тайный мир дней рождения Николай Пейчев заработок в интернете МЛМ инфобизнес здоровье заработок альткоины продажа блокчейн ЗОЖ криптобум помощь хакеры взломы молитва доход экспорт dd Финансы биржа криптовалют заработать денег в интернете заработать рубли в интернете Илья Шестаков развитие сетевой маркетинг пищевая промышленность обман жизнь онлайн развод Северный Кипр притча мотивация дети лохотроны Мошенничество курс работа орифлейм блог уязвимость апк биткоин Елена Махмутова мудрая притча капитал личные финансы пенсия творчество форекс криптовалюты общество недвижимость личный финансовый план накопить продажи сбережения сомнительный проект бесплатно любовь Социальные сети реклама МММ Сказка Буддийские притчи Дзенские притчи кедровая продукция кедровое масло Forex Видео Даосские притчи Еврейские притчи притча мудреца рассылка Христианские притчи Восточные притчи Индийские притчи Притчи о Насреддине Суфийские притчи игры

О блоге

Лохотроны — рассматриваем мошенничекие проекты в Интернете. Лохотрон - ошенничество — в самом широком смысле, это обман или злоупотребление доверием с целью завладения чужим имуществом либо правом на чужое имущество (собственность или деньги).

В Skype обнаружена серьезная уязвимость

В Skype обнаружена серьезная уязвимость, но Microsoft не намерена выпускать патч

В компании пояснили, что устранение проблемы потребует слишком много усилий.
Исследователь безопасности Стефан Кантак (Stefan Kanthak) обнаружил уязвимость в механизме обновления online-мессенджера Skype, позволяющую повысить права пользователя до уровня SYSTEM и таким образом получить полный доступ к уязвимому устройству.


Как пояснил Кантак в беседе с журналистами издания ZDNet, проблему можно проэксплуатировать с помощью метода подмены DLL-библиотек, что позволит атакующему обмануть установщик обновлений и «подсунуть» вредоносный код вместо правильной библиотеки. Злоумышленник может загрузить вредоносную библиотеку во временную папку и переименовать ее в соответствии с существующей DLL-библиотекой, которая может быть модифицирована непривилегированным пользователем, например, UXTheme.dll.

Проблема заключается в том, что в процессе поиска приложением нужной библиотеки первой обнаруживается вредоносная библиотека. Получив полный доступ к системе, злоумышленник может выполнять различные действия, к примеру, похитить файлы, удалить данные или инфицировать устройство вымогательским ПО.


Кантак сообщил Microsoft об уязвимости в сентябре прошлого года, однако в компании заявили, что выпуск исправления потребует «пересмотра значительной части кода», поэтому уязвимость будет устранена уже в новой версии клиента.
 

 

Посмотреть еще про Мошеничество,  Лохотроны, Притчи и другие Статьи в моих блогах

и не забывайте ставить + плюсики и лайки друг другу!

 

 
14
 
13 Февраля 2018 г.
-
    13 Февраля 2018 г.
    уязвимость будет устранена только в новой версии Skype
    13 Февраля 2018 г.
    Надеюсь!
    16 Февраля 2018 г.
    Благодарю за полезную инфу!
    13 Февраля 2018 г.
    Алексей, где найти новую версию Skype?
    13 Февраля 2018 г.
    её пока не разработали,
    но обычно, как появляется новая версия, то она сразу предлагается к обновлению
    13 Февраля 2018 г.
    Ждем новую версию!
    16 Февраля 2018 г.
    Тоже интересно.
    14 Февраля 2018 г.
    Алексей, спасибо за информацию.Буду ждать новую версию.
    16 Февраля 2018 г.
    Да, да.
    15 Февраля 2018 г.
    oh uzh etot Skype! U menja on voobwe ne gruzitsja bol'she.
    15 Февраля 2018 г.
    да, бывают такие проблемы у скайпа
    16 Февраля 2018 г.
    Точно!
    15 Февраля 2018 г.
    Да со скайпом происходит что-то не понятное.
    15 Февраля 2018 г.
    ломают его часто
    16 Февраля 2018 г.
    Да.
    16 Февраля 2018 г.
    Скайп очень медленно загружается.
    16 Февраля 2018 г.
    Вылетать стал частенько!
    18 Февраля 2018 г.
    Новость конечно не очень приятная, но будем ждать обновления. Благодарю, за полезную информацию!
    18 Февраля 2018 г.
    posmotrim chto s novoj versiej budet
    18 Февраля 2018 г.
    Посмотрим.
    23 Февраля 2018 г.
    Скайп-одни проблемы.
Статья закрыта от новых комментариев, т.к. была опубликована больше года назад.