太平洋汽车网 | 太平洋游戏网 | 太平洋女性网 | 太平洋亲子网 | PC购物网  网站地图  
太平洋电脑网
首    页
产业资讯
行情报价产品库
数据调研评测室
服 务 器网络设备
方案应用办公设备
软件资讯产品论坛PCclub社区
下载中心软件论坛摄影部落
渠道商情通信游戏科技奥运
图库二手招聘培训
diyDIY硬件 手机手  机 笔记本笔记本 台式机台式机

数码世界

数码相机数码相机 随身听MP3/MP4 摄像机摄像机 数字家电数字家电 精品廊精品廊
北京 上海 广州 深圳 香港 广西 重庆 武汉 山东 江苏 辽宁 福建 成都 西安 江西 湖南 黑龙江 台湾
 
 
   
软件 首页 | 资讯 | 应用 | 评测 | 教你学电脑 | 信息安全 | 创意设计 | 开发特区 | 软件下载 | 专题 | 社区
 
软件 特色专区: QQ大本营 | Vista专区 | msn总动员 | 组网专栏 | Photoshop | 视频专栏 | 常用软件
 
您现在的位置: 软件资讯  >  软件资讯  >  病毒安全

蠕虫将大面积爆发Skype被迫关闭视频功能

出处:软件论坛[ 2008-01-24 15:43:32 ] 作者:网友收集 责任编辑:zhangxinxin

导 读  
  安全研究人员发现利用Skype存在的安全漏洞来运行恶意程序的安全漏洞。本周二,Skype已经从该客户端软件中取消了视频功能。

  据国外媒体报道,安全研究人员Aviv Raff最早于上周四披露了Skype存在的安全漏洞,当Skype通过IE部件运行HTML时该漏洞会出现.Skype的视频共享功能可以让用户共享存放在Dailymotion.com 和Metacafe.com两个站点的视频内容,共享内容时还可以与其它好友正常聊天.

  上周,Raff公开演示了攻击者如何的过程,本周二,Raff进一步表示,该安全漏洞可能导致的后果远远要比他当初想到的严重.Raff在博客中表示:“用户一不留神就可能中招,比如访问一个问题网站,或点击即时信息传来的网站链接等.”

  本周二,Skype已经从该客户端软件中取消了视频功能,用户在点击聊天窗口下的视频按钮时,系统回复信息称“由于安全原因”该功能暂时不可用,信息还称“我们的工程师正在全力解决这一问题,对您带来不便我们感到非常抱歉.”

  Skype公司代表没有对上述消息发表评论.上周,Skpe公司发言人维卢·阿拉克证实,在登录Dailymotion.com网站时,Skype 3.5 和3.6两个版本的确存在安全问题,不过用户可通过Metacafe.com网站正常共享视频.但Raff表示,本周二在得知安全隐患后,Skype公司临时将全部视频功能取消.

  Raff表示,Metacafe网站存在一个交互脚本漏洞,这也是一个普通的编程错误,但Raff可以通过该漏洞在Metacafe.com上运行JavaScript脚本,这说明该漏洞完全可能被攻击者利用来运行恶意程序.攻击者可以通过被控制的电脑向该用户的所有Skype好友发送指向恶意网站的链接.

  在Raff的攻击演示中,攻击者首先必须向Metacafe 和Dailymotion网站其中之一发布经过恶意编辑的视频文件然而Metacafe 网站本周二却表示,恶意攻击者突破该网站的内容过滤发布包括恶意代码视频文件的事“几乎不可能”.Metacafe公司在声明中表示,Skype用户最早可能于本周早晨正常使用Metacafe的视频内容.

  Raff表示,由于恶意攻击有可能导致大范围的蠕虫暴发,因此Skype最好应在问题解决之后再开通Metacafe服务.

  Raff表示相信Dailymotion网站也可能会受到类似攻击,但由于 Skype已切断了与该网站的连接,所以目前无法证实.安全研究人员表示,问题主要出在Skype用户使用的IE部件的设置有存在不当之处.本来在运行网页是设置较为安全的“互联网域”级别,但Skype用户却使用了IE的“本地域”设置,该设置通常用于运行信任度较高的内容.

前一页 [1] 下一页
下一篇:本周安全预警:“针孔下载器”黑手伸向网吧
 今日论坛热贴推荐
·“网络同居”风行 网友视其为一夜情的温床
·首例奥运会盗版诉讼案:CCTV起诉迅雷
·Google让我们变得更愚蠢吗
·[多图]国产3G 速度不错!达270K/S
·Google依赖症及使用Google服务的10大原因
·音乐界借挺谷歌MP3搜索制衡百度!
·央视国际向迅雷索赔210万元
·Windows 7 到来时,你的PC准备好了吗?
·《羊城晚报》:网上“山寨”无处不在
·27张很夏天的插画和设计
更多资讯请点击: 病毒  木马  安全  蠕虫 

  发给好友 我要报错 投稿给我们 加入收藏 返回顶部  
相关文章  
·号称全球第一杀毒软件BitDefender简体版出炉 [2008-01-24]
·养成良好习惯:防病毒从点点滴滴抓起 [2008-01-23]
·浩方对战平台遭遇木马 伪装病毒变浏览器 [2008-01-23]
·Mac OS X平台新威胁,诱惑用户掏腰包 [2008-01-23]
·冒牌微软升级中心通知用户赶紧升级 [2008-01-23]
·每周病毒报告:灰鸽子病毒大举进犯 [2008-01-22]
·危害性更大媒体文件木马攻防实战 [2008-01-22]
·微软:用Windows Vista,准没错! [2008-01-22]

About Us | 关于我们 | 隐私政策 | 广告服务 | 联系我们 | 招聘精英 | 网站律师 | 合作联系 | 友情链接
太平洋专业网站群:  太平洋电脑网 ┊ 太平洋汽车网 ┊ 太平洋游戏网 ┊ 太平洋女性网 ┊ 太平洋亲子网

广东省通信管理局
ICP证粤B2-20040647
互联网清理整顿
技术支持与报障:support@pconline.com.cn
        020-87568837         
对本站有任何建议、意见或投诉,请点这里在线提交.
本网站简体、繁体两种版本,以简体版为准
PConline版权所有,未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任