URL: http://www.olympos.org/article/articleprint/1500/-1/7/skype_guvenlik_acigi |
Skype güvenlik açığı |
Skype istemcisinin tüm platformlardaki sürümlerinde bir güvenlik açığı olduğu tespit edildi. Açığı kullanarak Skype'ı uzaktan çökertmek veya kod çalıştırmak mümkün olabiliyor.
Açığı tespit eden EADS/CRC güvenlik ekibi açığı kullanarak kod çalıştırmanın da mümkün olabildiğini belirtmiş fakat Skype yaptığı duyuruda etkisini "istemcinin çökmesi" olarak belirtmiş.
Çözüm:
Aşağıdaki sürümlere güncellemek gerekiyor:
Skype for Windows:
1.4.*.84 sürümü veya sonrası
Skype for Mac OS X:
1.3.*.17 veya sonrası
Skype for Linux:
1.2.*.18 sürümü veya sonrası
Skype for Pocket PC:
Henüz bir yama çıkmadı
Kaynak: http://seclists.org/lists/bugtraq/2005/Oct/0293.html
http://www.skype.net/security/skype-sb-2005-03.html
Etkilenenler:
Skype for Windows:Etkilenmeyenler:
Skype for Windows: