Skype:安全缺陷需要Microsoft为Windows创建新版本

Skype应用程序的Windows刚刚发现了一个新错误。根据这一发现背后的网络安全研究人员的说法,该缺陷使黑客可以使用Skype更新机制来部署恶意软件以不受惩罚! Microsoft并没有通过更新解决错误,而是决定查看从上到下的Windows的Skype应用程序!

正如安全研究员Stefan Kanthak所揭示的那样儿子网站,该故障允许攻击者通过转移更新系统来授予自己的管理员Skype。为了欺骗系统,黑客必须将恶意软件的源文件集成在更新程序加载的文件中。为了实现这一目标,黑客绝对需要物理访问您的计算机。

发现后,斯特凡·坎塔克(Stefan Kanthak)赶紧联系Skype,海盗最喜欢的讨论申请。违反所有期望,微软不会通过更新或简单且传统的安全补丁部署更新。据该公司称,此错误需要太多的时间和工作。在随后的更新期间,将纠正此漏洞。

“我们致力于调查报告的安全问题,并尽快更新有关的设备。”将Microsoft委托给Engadget的同事。尽管有标准政策视窗,这规定了每个星期二专用于小故障的安全补丁,微软决定等待其下一个Skype更新准备就绪。为了记录,Windows,Mac或Linux上的最新Skype接口在2017年10月底在线放置。目前,我们仍然忽略此新更新何时纠正此缺陷。公司确认“放置所有资源”用于尽快提供它。