CERT-FI haavoittuvuustiedote 177/2007
7.12.2007
Haavoittuvuus Skype-ohjelmistossa
Skype on Internet-puheluiden muodostamiseen tarkoitettu asiakasohjelmisto. Asentuessaan Windows-työasemaan Skype rekisteröi muun muassa "skypeurl://" URI-käsittelijän, jonka toiminnasta on löytynyt puskurin ylivuotohaavoittuvuus. Haavoittuvuuden hyväksikäyttö vaatii käyttäjältä esimerkiksi vihamielisen www-sivun avaamisen.
HAAVOITTUVAT OHJELMISTOT:
- Skype-asennukset ennen 15.11.2007
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva ohjelmisto uusimpaan versioon.
LISÄTIETOA:
PÄIVITYSHISTORIA:
7.12.2007, kello 17.30: Julkaistu
10.12.2007, kello 16.30: Lisätty linkki Skypen tiedotteeseen
| Sivua päivitetty 10.12.2007 |
|
 |
Tulostusversio |