Skype两高危漏洞 全体用户受影响http
美国东部时间10月25日(北京时间10月26日)据海外媒体的最新报道,Skype公司周二正式对其流行Skype因特网电话软件进行了更新,修复了该软件上存在的两个安全漏洞。据悉,其中的一个漏洞能够使攻击者控制用户的计算机。
Skype公司在发布的用户建议中称,该公司此次修复的一个漏洞与去年修复的一个漏洞情况基本相同,只影响Windows用户。攻击者通过设计一个特殊的链接,并诱骗用户点击该链接,来使用这一漏洞。而且,当用户通过VCARD输出用户信息的时候,攻击者也可以来使用这一漏洞来控制用户电脑。 Skype公司称,第二个安全漏洞在所有的平台上都将会攻击Skype,不过攻击者只能利用该安全漏洞对用户发动拒绝服务攻击。
Skype公司表示,Skype用户可在Windows,Mac OS X v10.3或以后版本 ,Linux,Windows Mobile 2003等多种操作系统平台上使用。此前,安全顾问公司 Secunia已将Skype软件中存在的漏洞评为“高危级漏洞”,仅比它的最高安全等级低一个等级。
Skype在今年9月被eBay收购。据Skype官方网站公布的数据显示,从2003年8月正式发布Skype软件以来,该软件的下载量已突破1.86亿次,注册用户总数超过6100万。Skype公司表示,任何时候全球都有超过300万人在使用Skype软件。
Skype在周二还发布了针对Windows, Mac OS X和Linux操作系统,不含有安全漏洞的最新版软件。Skype表示,在Pocket PC上使用的新版软件将在未来几天内正式推出。
|
|
|
|