Sicherheitslücke in VoIP-Software Skype entdeckt
Die Cross-Site-Scripting-Lücke, die auf 'noptrix.net' inklusive eines Proof-of-Concept beschrieben wird, existiert im Profil eines jeden Skype-Nutzers. Die Software überprüft nicht, welche Zeichen in das Feld für die Mobilfunkrufnummer eingegeben werden, so dass darüber Code eingeschleust werden kann. Meldet sich ein Benutzer mit einem derart modifizierten Profileintrag an, wird der Code bei allen Personen ausgeführt, die den potentiellen Angreifer auf ihrer Kontaktliste haben.
Laut dem Entdecker der Lücke, Levent Kayan, könnte die fehlende Überprüfung der Eingaben auch in den anderen Feldern des Skype-Profils ein Problem darstellen. Die Redaktion von 'heise Security' hat die Sicherheitslücke auf einem PC mit Windows 7 und Windows XP nachvollzogen. Dabei stellte man fest, dass das Problem unerklärlicherweise manchmal erst nach mehr als zehn Anmeldevorgängen auftrat.
Die Schwachstelle existiert in den aktuellen Skype-Versionen für Windows und Mac - die Linux-Ausgabe scheint nicht betroffen zu sein. Die Entwickler wurden bereits über das Problem in Kenntnis gesetzt, kommentierten es bislang jedoch nicht.
Laut dem Entdecker der Lücke, Levent Kayan, könnte die fehlende Überprüfung der Eingaben auch in den anderen Feldern des Skype-Profils ein Problem darstellen. Die Redaktion von 'heise Security' hat die Sicherheitslücke auf einem PC mit Windows 7 und Windows XP nachvollzogen. Dabei stellte man fest, dass das Problem unerklärlicherweise manchmal erst nach mehr als zehn Anmeldevorgängen auftrat.
Die Schwachstelle existiert in den aktuellen Skype-Versionen für Windows und Mac - die Linux-Ausgabe scheint nicht betroffen zu sein. Die Entwickler wurden bereits über das Problem in Kenntnis gesetzt, kommentierten es bislang jedoch nicht.
Neueste Downloads
Beliebt im Preisvergleich
- Internet Security:
Neue Nachrichten
Beliebte Nachrichten
Videos
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
Die Device Database von Home Assistant ist jetzt verfügbar:
d-hubs - Heute 00:27 Uhr -
die FreeCAD Version 1.1.3 ist da
d-hubs - Vorgestern 23:19 Uhr -
LibreOffice 26.2.5 ist ein Wartungsupdate
d-hubs - 24.07. 15:16 Uhr -
aus der Reihe wichtige Tools für die Werkzeugkiste
d-hubs - 22.07. 19:57 Uhr -
Neu: Blender 5.2.0 LTS (Long-Term Support)
d-hubs - 16.07. 13:31 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen