Microsoft доведеться переписати месенджер Skype

15 лютого 2018, 10:17
Вы также можете прочесть этот материал на русском языке

Програмісти Skype не змогли виправити неприємну помилку безпеки без серйозного перезапису вихідного коду.

Помилки в процесі оновлення Skype можуть дозволити зловмиснику отримати доступ до уразливого комп'ютера на системному рівні, повідомляє ZDNet.

Дослідник з безпеки Стефан Кантхак виявив уразливість ще у вересні 2017 року. Але представники компанії Microsoft, яка володіє сервісом Skype, заявили, що вони не відразу виправлять недолік, тому що помилка потребує занадто багато роботи.

Відео дня

Йдеться про DLL-атаку, суть якої полягає в тому, щоб змусити програму завантажити бібліотеку зі шкідливим кодом. У цьому разі для запуску оновлення буде використовуватися уразливий файл. Баг спрацьовує тому, що шкідливу DLL-бібліотеку встановник оновлень знаходить раніше, ніж правильну.

Потрапивши до системи, зловмисник може "робити все що завгодно" - щоправда, для цього йому потрібно мати фізичний доступ до комп'ютера. Проблема дозволяє хакерам впроваджувати шкідливий код у систему і отримувати доступ до комп'ютера жертви з правами системного рівня, в тому числі красти файли, видаляти дані і запускати вимагачі.

Компанія Microsoft повідомила Кантхаку, що навіть незважаючи на те, що інженери "змогли відтворити проблему", виправлення увійде "в новішу версію продукту, а не в оновлення безпеки". Замість цього компанія заявила, що вона кинула "всі ресурси" на створення абсолютно нового клієнта Skype.

Крім Windows-комп'ютерів, до уразливості також можуть бути схильні до клієнти для macOS і Linux. Водночас вразливість названа "небезпечною", а не "критичною". Це може означати, що скористатися цією проблемою складніше, ніж вважає Кантхак.

poster
Підписатись на щоденну email-розсилку
матеріалів розділу Техно
Розсилка про те як технології змінють світ
Щопонеділка

Приєднуйтесь до нас у соцмережах Facebook, Telegram та Instagram.

Показати ще новини
Радіо НВ
X