[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 新闻

Skype4com URI处理器远程堆溢出漏洞

作者: 绿盟,  出处:IT专家网, 责任编辑: 张帅, 
2007-12-10 14:21
  Skype在安装期间所创建的skype4com URI处理器在处理短字符串值时存在堆溢出漏洞,如果用户受骗访问了恶意网页,就可以触发这个溢出,导致以当前用户的权限执行任意指令……

  发布日期:2007-12-06

  更新日期:2007-12-07

  受影响系统

    Skype < 3.6 GOLD

  描述

  BUGTRAQ ID: 26748

  CVE(CAN) ID: CVE-2007-5989

  Skype是一款流行的P2P VoIP软件,可提供高质量的语音通讯服务。

  Skype在安装期间所创建的skype4com URI处理器在处理短字符串值时存在堆溢出漏洞,如果用户受骗访问了恶意网页的话,就可以触发这个溢出,导致以当前用户的权限执行任意指令。

  <*来源:ZDI (http://www.zerodayinitiative.com/)

  链接:http://marc.info/?l=bugtraq&m=119698254430670&w=2

  *>

  建议

  Skype目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

  http://www.skype.com/

  • 本文关键词:

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅