Seguridad y Defensa Corp.
Editorial
y Prensa
Especializada
Síganos en: Facebook Twitter Youtube Rss   SD Ayuda

Registrarse / Recuperar datos
  •   Colombia
  •                                      
       
  
  

Noticias



FALLA EN SKYPE


Se podria acceder a informacion sensible


Foto Ilustrativa

  Se ha dado a conocer una vulnerabilidad en Skype (en todas las versiones previas a la 4.2.0.1.55 (v4.2 hotfix #1) para Windows), que podría ser aprovechada por un atacante para evitar restricciones de seguridad y descubrir información sensible.

Comparta esta nota!

 Se ha dado a conocer una vulnerabilidad en Skype (en todas las versiones previas a la 4.2.0.1.55 (v4.2 hotfix #1) para Windows), que podría ser aprovechada por un atacante para evitar restricciones de seguridad y descubrir información sensible.

Skype es un el cliente de VoIP (voz sobre IP) muy popular, tiene millones de usuarios por todo el mundo y permite las comunicaciones a través de chat, voz y videoconferencia con otros usuarios de Skype o de teléfonos fijos. Además está disponible para distintas plataformas Windows, Linux y Mac OS X.

 El problema está provocado por un error en el tratamiento de los parámetros en determinadas URIs. Un atacante podría explotar la vulnerabilidad si inyecta un argumento "/Datapath" malicioso; por ejemplo apuntando a un recurso SMB compartido remoto. Esto podría aprovecharse para controlar algunas configuraciones de Skype (como la política de seguridad o la configuración proxy) y conseguir así acceso a información sensible (como los logs de los chats o el histórico de llamadas).

Para lograr explotar con éxito esta vulnerabilidad se requiere engañar o inducir al usuario de Skype a acceder a una URI "skype:" específicamente creada y también dependerá del navegador que use.

Para evitar este problema se ha publicado la versión 4.2.0.1.55 (v4.2 hotfix #1).

Más Información:
Skype - URI Handler Input Validation
http://www.security-assessment.com/files/advisories/Skype_URI_Handling_Vulnerability.pdf

Skype Release notes: https://developer.skype.com/WindowsSkype/ReleaseNotes
http://share.skype.com/sites/garage/2010/03/10/ReleaseNotes_4.2.0.155.pdf

 

Internacionales
15/03/2010



Libros


0 comentarios publicados

Debe iniciar sesion para dejar comentarios | You have to login in order to leave a comment

Destacados



Managua
Nicaragua

06.03.12
08.03.12




DF
México

24.04.12
26.04.12




San Pablo
Brasil

08.05.12
10.05.12




Buenos Aires
Argentina

15.08.12
17.08.12




Cancún
México

29.08.12
30.08.12




Bogotá
Colombia

01.10.12
05.10.12




Rho
Italia

07.11.12
09.11.12