北京时间8月23日消息,据德国安全研究员Levent Kayan称,Skype for Windows最新版惊现安全漏洞,易被黑客利用,在用户手机注入恶意代码。
Skype 5.5.0.113内包含的XSS(跨网站,Cross-site scripting)脚本是该安全漏洞问题所在;基于此脚本操作,黑客发送命令或脚本来实现劫持用户手机,运行恶意程序。
Skype漏洞
Kayan称,入侵者可通过注入HTML或JS代码,攻击操作系统或挟持Cookie;入侵者还可利用该漏洞来远程执行外部网络的恶意JS文件。
而Skype方面的发言人Brianna Reynaud质疑Kayan所反馈的问题,坚称Kayan弄错了事实。稍后在The Register网站的联络下,Kayan坚守立场,认定Skype存在安全漏洞。
Kayan称,当用户不小心浏览到设有“陷阱”的个人资料时,自己的手机号码便被捕获。而Skype for Mac在今年5月时曾出现蠕虫问题,虽然没有出现大范围事件,但安全漏洞问题不可忽视。
下载 ESET NOD32安全套装 请点击://xiazai.zol.com.cn/detail/11/106864.shtml
- 查看更多软件信息>> 卡巴斯基安全部队2012 v12.0
- 本软件在杀毒软件中排名第5位
- 用户评分:8.1 | 有 125 人点评
- 更新时间:2012年12月08日
- 开发商:卡巴斯基实验室
- 下载次数:75360064次
- 应用平台:Win XP/Win2000/Win98/Win ME
- 软件分类:杀毒软件
- 论坛讨论:进入论坛
查看本文作者 Dan Goodin 的其他文章>>
- 相关阅读:
- ·惊!在支付宝购买安全险的人已破亿
//soft.zol.com.cn/559/5591209.html - ·微软发12月安全补丁 修复多个重大漏洞
//soft.zol.com.cn/556/5568015.html - ·2345.com:坚决抵制恶意流量劫持行为
//soft.zol.com.cn/555/5559268.html - ·苹果Swift代码开源 出人意料支持Linux
//soft.zol.com.cn/555/5557809.html - ·高德地图微博发布长图 称百度恶意拦截
//soft.zol.com.cn/554/5545451.html