الموضوعات تأتيك من 13848 مصدر

اخبار عاجلة

Tweet

انت تشاهد: تكنولوجيا > سكايب

سكايب يملك ثغرة كبيرة لن تحل الا بإعادة برمجته بالكامل – تيك فويس

13/02/2018 | 5:25 م 0 comments

عُثر على ثغرة أمنية في عملية تحديث برنامج سكايب، تسمح للقراصنة السيطرة على الحواسب المصابة وتمنحهم “امتيازات إدارية Administrator” على كل ركن من أركان نظام التشغيل إن تم استغلالها. وقال…

عُثر على ثغرة أمنية في عملية تحديث برنامج سكايب، تسمح للقراصنة السيطرة على الحواسب المصابة وتمنحهم “امتيازات إدارية Administrator” على كل ركن من أركان نظام التشغيل إن تم استغلالها.

وقالت مايكروسوفت -مالكة سكايب- أنها لن تستطيع معالجة الثغرة على الفور، لما يتطلبه الخلل من عمل مكثف.

اعلان




وقد وجد الباحث الأمني ستيفان كانثاك أنّه يمكن استغلال مُثبِت تحديث سكايب بأسلوب مكتبات الربط الديناميكي DLL، ما يسمح للمخترق خِداع تطبيق ما لكتابة شيفرات خبيثة بدلًا من المكتبة الصحيحة؛ يستطيع المخترق تحميل برمجيات خبيثة بمكتبة DLL في ملف مؤقت يمنح إذن الوصول له ثم إعادة تسميته باسم مكتبة DLL موجودة، يمكن التعديل عليها من المستخدم العادي مثل مكتبة UXTheme.dll. وتبدأ البرمجيات الخبيثة في العمل عندما يبحث التطبيق عن الملف DLL بالاسم، حيث سيجد مكتبة DLL المصابة أولًا.

بمجرد تثبيت سكايب، يتفقد البرنامج تحديثات البرمجيات بين الحين والآخر، وعندما يعمل المُثبِت يستعين بملف تنفيذي آخر لإجراء التحديث، وهو الملف المصاب بالثغرة.

يقول كانثاك إنّ إمكانية استغلال الثغرة ليس مقصورًا على أنظمة ويندوز، بل ويمكن استغلالها على أنظمة ماك ولينكس. ويقول أنّه بمجرد حصول المخترق على امتيازات النظام فإنّه يستطيع فعل أي شيء، سواء أكان سرقة بيانات أو محو ملفات أو تشغيل برنامج فدية.

وقد أخبر كانثاك مايكروسوفت عن الثغرة الأمنية في سبتمبر الماضي، وأجابت الشركة أن معالجة الخلل سيتطلب تحديث كبير لأكواد البرنامج وأن إصلاح الخطأ سيكون ضمن إصدار جديد وليس تحديث أمني.

المصدر: Zdnet

موقع قولي غير مسئول عن المحتوي المعروض، فهو مقدم من موقع اخر (سياسة الخصوصية)
اقرأايضا
دعوة شخص ما على سكايب - wikiHow 28/07/2018 | 11:50 م

كيفية دعوة شخص ما على سكايب. لكي يمكنك دعوة شخص ما على سكايب ليكون ضمن جهات اتصالك، ستحتاج إلى معرفة الاسم المستخدم أو الاسم الحقيقي أو البريد الإليكتروني الخاص به. سواء كنت تستخدم هاتف أندرويد أو آيفون، سيتوفر لك خيار البحث في سكايب عن جها...

إصدار جديد من برنامج سكايب لأجهزة سطح المكتب - بوابة أفريقيا الإخبارية 28/07/2018 | 11:50 م

أعلنت شركة مايكروسوفت عن إطلاق الإصدار 8.0 الجديد من برنامج سكايب لأجهزة سطح المكتب.وأوضحت الشركة الأمريكية أن ...

تحديثات جديدة لتطبيق سكايب أطلقتها مايكروسوفت - 28/07/2018 | 11:50 م

اطلقت شركة مايكروسوفت Microsoft النسخة 80 الحديثة من تطبيقها للتراسل سكايب Skype لسطح المكتب حيث أن النسخة الجديدة تقدم مجموعة متنوعة من الميزات مثل الفيديو عالي الدقة HD،

تحديث جديد لتطبيق سكايب من مايكروسوفت 28/07/2018 | 11:50 م

تحديث جديد لتطبيق سكايب من مايكروسوفت قامت شركة مايكروسوفت باطلاق تحديث جديد لتطبيق الاسكايب ؛ حيث تم اعادة تصميم التطبيق بالكامل

كيفية إنشاء حساب سكايب جديد - موضوع 28/07/2018 | 11:50 م

محتويات ١ تنزيل تطبيق سكايب ٢ إعداد برنامج سكايب ٣ إنشاء حساب سكايب ٤ المراجع تنزيل تطبيق سكايب يمكن تنزيل تطبيق السكايب على الأجهزة من خلال اتباع

عمل حساب على السكايب - موضوع 28/07/2018 | 11:50 م

محتويات ١ طريقة إنشاء حساب سكايب ٢ طريقة حذف جهات الاتصال في السكايب ٣ طريقة إجراء مكالمة عبر السكايب ٤ المراجع طريقة إنشاء حساب سكايب يُمكن عمل ح

مايكروسوفت تطلق تحديثات جديدة لتطبيق سكايب - مجلة هي 28/07/2018 | 11:50 م

مايكروسوفت تطلق تحديثات جديدة لتطبيق سكايب و تسخة جديدة تتضمن مجموعة متنوعة من الميزات.



سكايب يملك ثغرة كبيرة لن تحل الا بإعادة برمجته بالكامل – تيك فويس سكايب عُثر على ثغرة أمنية في عملية تحديث برنامج سكايب، تسمح للقراصنة السيطرة على الحواسب المصابة وتمنحهم “امتيازات إدارية Administrator” على كل ركن من أركان نظام التشغيل إن تم استغلالها. وقال…



اشترك ليصلك كل جديد عن سكايب

خيارات

المصدر http://www.t-voice.net/blog/2018/02/13/سكايب-يملك-ثغرة-كبيرة-لن-تحل-الا-بإعادة/ http://www.t-voice.net
حذف الاخبار (Request removal)
اذا كنت تملك هذا المحتوي وترغب في حذفه من الموقع اضغط علي الرابط التالي حذف المحتوى
التعليقات علي سكايب يملك ثغرة كبيرة لن تحل الا بإعادة برمجته بالكامل – تيك فويس

اترك تعليقا


قولي © Copyright 2014, All Rights Reserved Developed by: ScriptStars