Skype: Weniger Funktionen dank Sicherheitslücke

Software Die Entwickler der beliebten VoIP-Software Skype haben mitgeteilt, dass sie eine Funktion in ihrem Programm vorerst sperren mussten. Der Grund ist eine Sicherheitslücke im Zusammenhang mit Videos von Dailymotion, die in der letzten Woche aufgetaucht war.

Als Skype-Anwender hat man die Möglichkeit, Videos von Partnerseiten wie Dailymotion und Metacafe an seine Nachrichten anzuhängen. Das Problem besteht nun in der Art und Weise, wie Skype die externen Webseiten der Videoanbieter einbindet. Dies wird mit Hilfe der Engine des Internet Explorers getan - die Inhalte laufen im Kontext der lokalen Zone und damit mit maximalen Rechten.


Aber auch Dailymotion ist nicht ganz unschuldig. Dort hat man beim Einstellen eines Videos die Möglichkeit, JavaScript-Code in den Titel des Streifens hineinzuschreiben. Ein Angreifer könnte durch Kombination dieser Umstände eine Cross-Site-Scripting-Attacke durchführen, mit der er im schlimmsten Fall die volle Kontrolle über den Rechner seines Opfers übernehmen könnte.

Die Entwickler von Skype haben bereits angekündigt, dass man das Problem mit einem Patch aus der Welt schaffen will. Bis dahin müssen die Nutzer auf die Einbindung von Videos aus dem Archiv von Dailymotion verzichten. Die anderen Partnerseiten können auch weiterhin verwendet werden.
Diese Nachricht empfehlen:
 
Es wäre evtl. noch der Zusatz angebracht, dass diese Lücke ausschließlich unter Windows auftritt. Linux- und MacOS(X)-Nutzer können von der Schwachstelle nicht angegriffen werden (ob deren Funktionen ebenfalls abgeschaltet wurden, weiß ich nicht...)
 
@Astorek: Ich denke mal das liegt daran das er die IE engine verwendet, die ja nicht MacOS oder Linux tauglich ist ^^
 
@Astorek: ... und Vista-Nutzer auch nicht, da dort der IE nur mit minimalen Rechten arbeitet :)
 
Die Überschrift gefällt mir. Ordentlich Ironie drinn.
 
diese Videos in die beschreibung machen funktion is eh fürn arsch... Braucht kein mensch...


Alle Kommentare zu dieser News anzeigen

Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!

Melden Sie sich jetzt kostenlos an
oder verwenden Sie Ihren bestehenden Zugang.

WinFuture Mobil

WinFuture.mbo QR-Code Auch Unterwegs bestens informiert!
Nachrichten und Kommentare auf
dem Smartphone lesen.

Folgt uns auf Twitter

WinFuture bei Twitter

Interessante Artikel & Testberichte

Community

  • Neue Kommentare
  • Neue Mitglieder

WinFuture wird gehostet von Artfiles

MSDN Online

News zu IT Pro- und Dev-Tools