Tecnologie

Microsoft afferma di aver corretto il bug del programma di aggiornamento di Skype l'anno scorso

Microsoft afferma di aver corretto il bug del programma di aggiornamento di Skype l'anno scorso

All'inizio di questa settimana abbiamo segnalato un bug nell'aggiornamento nativo di Skype che potenzialmente consentiva agli hacker di ottenere l'accesso completo al sistema di un utente. Il bug è stato scoperto dal ricercatore tedesco Stefan Kanthak che ha affermato di aver avvisato Microsoft a riguardo nel settembre dello scorso anno. Kanthak ha recentemente reso pubblica la sua scoperta poiché credeva che Microsoft non avesse risolto il bug.

Secondo Kanthak, il bug nel meccanismo di aggiornamento proprietario di Skype lo ha reso vulnerabile all'highjacking della DLL che ha consentito agli hacker di caricare DLL dannose per ottenere l'accesso all'account SYSTEM.

Ora, secondo un recente post sui forum della community di Microsoft, la società afferma di aver già corretto il bug nell'ottobre dello scorso anno. Nel post, la program manager di Skype Ellen Kilbourne scrive:

"In Skype, prendiamo molto sul serio la sicurezza ... Si è verificato un problema con una versione precedente del programma di installazione desktop di Skype per Windows, versione 7.40 e inferiore. Il problema era nel programma che installa il software Skype, il problema non era nel software Skype stesso. I clienti che hanno già installato questa versione di Skype per desktop Windows non sono interessati. Abbiamo rimosso questa versione precedente di Skype per desktop Windows dal nostro sito web skype.com ... Il programma di installazione per la versione corrente di Skype per desktop Windows (v8) NON presenta questo problema ed è disponibile da ottobre 2017 ".

Microsoft ha consigliato agli utenti di eseguire l'aggiornamento all'ultima versione di Skype per continuare a utilizzare il servizio senza il timore incombente di eventuali vulnerabilità della sicurezza.

Quelli che eseguono l'ultima versione di Skype sono già stati protetti dalla vulnerabilità negli ultimi mesi e qualsiasi malware che sfrutta la vulnerabilità non è stato ancora scoperto. Se non sei ancora aggiornato all'ultima versione di Skype, puoi andare sul sito Web e scaricarlo subito.

Cosa succede quando istruiamo le ragazze? Humaira è la risposta
Humaira Bachal, una ragazza di 27 anni di Karachi, Pakistan, è senza dubbio un punto di svolta nei suoi stessi diritti. Ha iniziato a insegnare quand...
I 3 migliori strumenti Freemium per monitorare gli utenti che non seguono su Twitter
Gestire i follower e gli unfollower di Twitter non è un compito facile, soprattutto quando il conteggio è in migliaia o centinaia di migliaia. Quindi,...
Come caricare foto e video su Instagram da Mac
Instagram è una delle piattaforme di condivisione di immagini più utilizzate al mondo. L'app ha oltre 500 milioni di utenti attivi mensilmente. Mentre...