IT обозрение


Новости интернета и компьютерных технологий

Эксперт рассказал, как взломать любой компьютер через Skype

Февраль 14
04:39 2018

Эксперт рассказал, как взломать любой компьютер через Skype В популярном мессенджере найдена серьёзная уязвимость.
Исследователь безопасности Стефан Кантак (Stefan Kanthak) обнаружил уязвимость в механизме обновления online-мессенджера Skype, позволяющую повысить права пользователя до уровня SYSTEM и таким образом получить полный доступ к уязвимому устройству, сообщает Хроника.инфо со ссылкой на InternetUA.
Как пояснил Кантак в беседе с журналистами издания ZDNet, проблему можно проэксплуатировать с помощью метода подмены DLL-библиотек, что позволит атакующему обмануть установщик обновлений и «подсунуть» вредоносный код вместо правильной библиотеки.
Злоумышленник может загрузить вредоносную библиотеку во временную папку и переименовать ее в соответствии с существующей DLL-библиотекой, которая может быть модифицирована непривилегированным пользователем, например, UXTheme.dll. Проблема заключается в том, что в процессе поиска приложением нужной библиотеки первой обнаруживается вредоносная библиотека.
Получив полный доступ к системе, злоумышленник может выполнять различные действия, к примеру, похитить файлы, удалить данные или инфицировать устройство вымогательским ПО.
Читайте также: Названа страна с наибольшим количеством промышленных роботов
Кантак сообщил Microsoft об уязвимости в сентябре прошлого года, однако в компании заявили, что выпуск исправления потребует «пересмотра значительной части кода», поэтому уязвимость будет устранена уже в новой версии клиента.

0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать


Последние новости

    Майкл Бэй снимет для Netflix фильм про странных миллиардеров

1:23 Майкл Бэй снимет для Netflix фильм про странных миллиардеров

0 комментариев Читать всю статью

Переводчик текста

с  на


Система - точный переводчик текста