الموضوعات تأتيك من 13421 مصدر

اخبار عاجلة

Tweet

انت تشاهد: تكنولوجيا > سكايب

سكايب يملك ثغرة كبيرة لن تحل الا بإعادة برمجته بالكامل – تيك فويس

13/02/2018 | 5:25 م 0 comments

عُثر على ثغرة أمنية في عملية تحديث برنامج سكايب، تسمح للقراصنة السيطرة على الحواسب المصابة وتمنحهم “امتيازات إدارية Administrator” على كل ركن من أركان نظام التشغيل إن تم استغلالها. وقال…

اقرأ أيضا:
ثغرة في جوجل كروم و فايرفوكس و سكايب تفتح الباب لسرقة بي...مصراوى

عُثر على ثغرة أمنية في عملية تحديث برنامج سكايب، تسمح للقراصنة السيطرة على الحواسب المصابة وتمنحهم “امتيازات إدارية Administrator” على كل ركن من أركان نظام التشغيل إن تم استغلالها.

وقالت مايكروسوفت -مالكة سكايب- أنها لن تستطيع معالجة الثغرة على الفور، لما يتطلبه الخلل من عمل مكثف.

اعلان




وقد وجد الباحث الأمني ستيفان كانثاك أنّه يمكن استغلال مُثبِت تحديث سكايب بأسلوب مكتبات الربط الديناميكي DLL، ما يسمح للمخترق خِداع تطبيق ما لكتابة شيفرات خبيثة بدلًا من المكتبة الصحيحة؛ يستطيع المخترق تحميل برمجيات خبيثة بمكتبة DLL في ملف مؤقت يمنح إذن الوصول له ثم إعادة تسميته باسم مكتبة DLL موجودة، يمكن التعديل عليها من المستخدم العادي مثل مكتبة UXTheme.dll. وتبدأ البرمجيات الخبيثة في العمل عندما يبحث التطبيق عن الملف DLL بالاسم، حيث سيجد مكتبة DLL المصابة أولًا.

بمجرد تثبيت سكايب، يتفقد البرنامج تحديثات البرمجيات بين الحين والآخر، وعندما يعمل المُثبِت يستعين بملف تنفيذي آخر لإجراء التحديث، وهو الملف المصاب بالثغرة.

يقول كانثاك إنّ إمكانية استغلال الثغرة ليس مقصورًا على أنظمة ويندوز، بل ويمكن استغلالها على أنظمة ماك ولينكس. ويقول أنّه بمجرد حصول المخترق على امتيازات النظام فإنّه يستطيع فعل أي شيء، سواء أكان سرقة بيانات أو محو ملفات أو تشغيل برنامج فدية.

وقد أخبر كانثاك مايكروسوفت عن الثغرة الأمنية في سبتمبر الماضي، وأجابت الشركة أن معالجة الخلل سيتطلب تحديث كبير لأكواد البرنامج وأن إصلاح الخطأ سيكون ضمن إصدار جديد وليس تحديث أمني.

المصدر: Zdnet

موقع قولي غير مسئول عن المحتوي المعروض، فهو مقدم من موقع اخر (سياسة الخصوصية)
اقرأايضا
ثغرة في غوغل كروم و فايرفوكس و سكايب  و أوبرا تفتح المجال لسرقة البيانات​​​​​​​ 22/05/2018 | 8:50 ص

حذر خبراء أمنيون مستخدمي متصفح "غوغل كروم" من سلالة جديدة من البرمجيات الضارة، يمكنها ​سرقة​ بيانات ​البطاقات الائتمانية​ المح

تنزيل skype 7.39.0.102 مجانًا 22/05/2018 | 8:50 ص

تنزيل skype 7.39.0.102, skype 7.39.0.102, skype 7.39.0.102 تنزيل مجانًا

تحميل برنامج سكايب للكمبيوتر للدردشة والمكالمة مع الاصدقاء Skype 22/05/2018 | 8:50 ص

Download Skype 8.21.0.10 تحميل برنامج سكايبي تطبيق مجاني يتيح لك المحادثة الكتابية والصوتية وإجراء المكالمات الهاتفية عبر الانترنت ويعتبر سكايب من اشهر برامج المحادثة في العالم من حيث المميزات والخدمات التي يقدمها سكايب لعملائه

داعشي مغربي يعترف لمحكمة عراقية بتجنيد أجانب عبر سكايب 22/05/2018 | 8:50 ص

صرح متحدث باسم مجلس القضاء الأعلى في العراق اليوم الأحد بأن محكمة التحقيق المركزية في بغداد صادق...

ثغرة في جوجل كروم و فايرفوكس و سكايب تفتح الباب لسرقة بي...مصراوى 22/05/2018 | 8:50 ص

ثغرة في جوجل كروم و فايرفوكس و سكايب تفتح الباب لسرقة بيانات بطاقات الائتمان...مصراوى

تنزيل skype 7.18.32.103 مجانًا 18/05/2018 | 3:25 م

تنزيل skype 7.18.32.103, skype 7.18.32.103, skype 7.18.32.103 تنزيل مجانًا

كيفية استخدام سكاي بي - موضوع 18/05/2018 | 3:25 م

محتويات ١ كيفية إنشاء حساب جديد في سكاي بي ٢ كيفية إجراء المكالمات في سكاي بي ٣ كيفية إضافة جهة إتصال جديدة في سكاي بي ٤ المراجع كيفية إنشاء حساب



سكايب يملك ثغرة كبيرة لن تحل الا بإعادة برمجته بالكامل – تيك فويس سكايب عُثر على ثغرة أمنية في عملية تحديث برنامج سكايب، تسمح للقراصنة السيطرة على الحواسب المصابة وتمنحهم “امتيازات إدارية Administrator” على كل ركن من أركان نظام التشغيل إن تم استغلالها. وقال…



اشترك ليصلك كل جديد عن سكايب

خيارات

المصدر http://www.t-voice.net/blog/2018/02/13/سكايب-يملك-ثغرة-كبيرة-لن-تحل-الا-بإعادة/ http://www.t-voice.net
حذف الاخبار (Request removal)
اذا كنت تملك هذا المحتوي وترغب في حذفه من الموقع اضغط علي الرابط التالي حذف المحتوى
التعليقات علي سكايب يملك ثغرة كبيرة لن تحل الا بإعادة برمجته بالكامل – تيك فويس

اترك تعليقا


قولي © Copyright 2014, All Rights Reserved Developed by: ScriptStars