"Skype" yra pažeidžiamas netinkamas išnaudojimas: perjunkite "Windows" parduotuvės versiją

Turinys:

"Skype" yra pažeidžiamas netinkamas išnaudojimas: perjunkite "Windows" parduotuvės versiją
"Skype" yra pažeidžiamas netinkamas išnaudojimas: perjunkite "Windows" parduotuvės versiją

Video: "Skype" yra pažeidžiamas netinkamas išnaudojimas: perjunkite "Windows" parduotuvės versiją

Video:
Video: Apple's Privacy Paradox (& Selling Out To Ads) - YouTube 2024, Balandis
Anonim
Jei kompiuterio "Skype" versija yra jūsų "Windows" kompiuteryje, jūs esate pažeidžiamas labai bjaurus išnaudojimas. "Skype" atnaujinimo įrankio trūkumas gali suteikti užpuolikams visą jūsų sistemos valdymą, o "Microsoft" teigia, kad netrukus jis nebus išspręsta.
Jei kompiuterio "Skype" versija yra jūsų "Windows" kompiuteryje, jūs esate pažeidžiamas labai bjaurus išnaudojimas. "Skype" atnaujinimo įrankio trūkumas gali suteikti užpuolikams visą jūsų sistemos valdymą, o "Microsoft" teigia, kad netrukus jis nebus išspręsta.

Laimei, galite visiškai išvengti problemos, pakeisdami "darbalaukio" "Skype" versiją su "Microsoft Store". Vis dėlto Microsoft programinės įrangos trūkumas yra toks esminis, ir šis išnaudotas yra vienas Redmondas, kuris kelis kartus įspėjo kitus kūrėjus.

Štai, kaip tai veikia, ir kaip galite įsitikinti, kad naudojate saugią "Windows" parduotuvės "Skype" versiją.

Kas klaidingai su Skype?

Manoma, kad programinės įrangos atnaujinimas padės jus saugoti, tačiau, ironiškai, "Skype" atveju atnaujinimas yra problema. Taip yra dėl to, kad trūkumas yra ne pats "Skype", o priemonė "Skype", skirta rasti ir įdiegti naujinimus. Šis atnaujinimo įrankis yra pažeidžiamas DLL hjjacking, nes mokslininkas Stefanas Kantakas apibūdina:

This executable is vulnerable to DLL hijacking: it loads at least UXTheme.dll from its application directory %SystemRoot%Temp instead from Windows’ system directory. An unprivileged (local) user who is able to place UXTheme.dll or any of the other DLLs loaded by the vulnerable executable in %SystemRoot%Temp gains escalation of privilege to the SYSTEM account.

Iš esmės "Skype" paleidžia aplanką Temp DLL, kurio vartotojai gali naudotis be administratoriaus teisių. Dėl to blogai veikiantiems asmenims nieko nereikalinga, norint išjungti DLL ir įgyti sistemos lygį kontroliuoti jūsų kompiuterį. Tai būdinga pažeidžiamumui. "Microsoft" konkrečiai įspėja kūrėjus išvengti, tačiau Microsoft "Skype" komanda, atrodo, praleido šį konkretų atmintį.

Ir tai blogėja. "Microsoft" sakė Kantakui, kad jie "sugebėjo atkurti problemą", tačiau nebus išduodamas pataisos, leidžiančios išspręsti šią problemą. Vietoje to, "Microsoft" planuoja išspręsti šią problemą per kitą pagrindinę "Skype" versiją - neaišku, kada tai bus.

Tai … ne idealu. Laimei, yra alternatyva.

Sprendimas: naudokite "Windows Store" versiją

"Microsoft" siūlo dvi "Skype" versijas "Windows": "Desktop" versiją, kuri buvo maždaug amžių, ir "Universal Windows" platformos (UWP) versiją, kurią galite atsisiųsti iš "Microsoft Store" programos, suprogramintos "Windows" sistemoje. Tik šio kompiuterio versija yra pažeidžiama, nes tik darbalaukio versija naudoja savo atnaujinimo įrankį.

"Microsoft" tam tikrą laiką stumia vartotojus į "Skype" "Microsoft Store" versiją: "Skype" atsisiuntimo puslapis nukreipia vartotojus į parduotuvę, pavyzdžiui. Tačiau daugeliui vartotojų jų sistemose vis dar yra darbalaukio versija, todėl jie turėtų ją pašalinti ir naudoti "Store" versiją tik tuo atveju, jei jie nori likti saugūs nuo šio išnaudojimo.

Kaip galite pasakyti, kokia versija turite? Paprasčiausias būdas yra "Skype" ieškoti pradžios meniu. Skiltyje "Skype" vardo matote žodžius "Patikima" Microsoft "parduotuvės programa", tikriausiai esate padengtas.

Abi programos taip pat atrodo visiškai kitokios. Štai "darbalaukio" versija:
Abi programos taip pat atrodo visiškai kitokios. Štai "darbalaukio" versija:
Jei jūsų Skype atrodo taip, jūs esate pažeidžiamas išnaudojimo. Turėtumėte pašalinti "Skype", tada atsisiųskite "Microsoft Store" versiją.
Jei jūsų Skype atrodo taip, jūs esate pažeidžiamas išnaudojimo. Turėtumėte pašalinti "Skype", tada atsisiųskite "Microsoft Store" versiją.

Štai "Microsoft Store" versija:

Jei jūsų "Skype" atrodo taip, esate saugus: šios versijos naujiniai tvarkomi naudojant "Microsoft Store", taigi pažeidžiamumas nėra aktualus.
Jei jūsų "Skype" atrodo taip, esate saugus: šios versijos naujiniai tvarkomi naudojant "Microsoft Store", taigi pažeidžiamumas nėra aktualus.

Gaila, kad "Microsoft" ne tik pakeis šį pažeidžiamumą, bet bent jau bus uždaryta "Skype" darbo versija. Ir nors "Microsoft Store" versijos sąsaja ir funkcijos bus koregavimas, tokie dalykai kaip skambinimas ir pokalbiai veikia tik gerai, net jei sąsaja siūlo mažiau galimybių. Ai, "Store" versijoje nėra jokių negražinių skelbimų, todėl tai yra pliusas.

Rekomenduojamas: