Sårbarheter i DoS och minneskorruption finns i Skype Empresarial v16.0.10730.20053

säkerhet / Sårbarheter i DoS och minneskorruption finns i Skype Empresarial v16.0.10730.20053 1 minut läst

Skype: plattform för videosamtal, chatt och affärskommunikation



En förnekelse av tjänstesårbarhet har hittats i Skype Empresarial Office 365 version 16.0.10730.20053. Det upptäcktes först av Samuel Cruz den 20thaugusti 2018. Enligt den information som Cruz förde fram testades just denna sårbarhet endast i version 16.0.10703.20053 av Skype Empresarial. Dessutom testades den på Windows 10 Pro x64 spanska hemoperativsystemplattform. Det är ännu inte känt om denna sårbarhet påverkar andra versioner av Skype Empresesarial och om andra det fungerar på de bestämda berörda versionerna på andra operativsystem / versioner också.

Enligt informationen som belyser Cruz inträffar kraschen enligt följande. För det första måste du köra pythonkoden: python SkypeforBusiness_16.0.10730.20053.py. Därefter måste du öppna SkypeforBusiness.txt och kopiera innehållet i filen till enhetens urklipp. När detta steg är klart bör du starta Skype för företag som vanligt och klistra in det du kopierade på Urklipp tidigare från textfilen. När detta har klistrats in orsakar det ett förnekande av systemkrasch på enheten, vilket får Skype att sluta fungera och krascha vid någon manipulation.

Förutom detta fel, har det också konstaterats för några timmar sedan att programvaran har en brist genom vilken data och mediainnehåll som delas mellan två skype-användare kan få applikationen att krascha. Detta innebär att samma sårbarhet kan utnyttjas på distans om en skadlig användare skickar förfalskade filer genom applikationen till en annan användare, vilket uppmanar till samma typ av förnekande av tjänsten genom minneskorruption. Den andra sårbarheten för minneskorruption befinner sig påverka Skype för linux: skypeforlinux_8.27.0.85_amd64.deb.

Detta fjärranvändbara fel i Skype som beskrivs ovan kräver att den skadliga angriparen ansluter ett samtal med offrets användare och sedan samtidigt skickar de skadliga filerna genom plattformens meddelandetjänst. När det gäller både den lokalt utnyttjbara pythonsårbarheten och den fjärrutnyttjbara glitch som fungerar på samma princip finns inga begränsningsinstruktioner eller rådgivning ännu. Inget uttalande har släppts av Microsoft angående denna fråga ännu.

Taggar Krascha skype