Pour gérer vos consentements :
Categories: Sécurité

Sérieuse vulnérabilité dans Skype

Les équipes de l’éditeur Skype Technologies préviennent de la découverte d’une faille dans leur propre logiciel Skype: elle est jugée « hautement critique » par le site spécialisé Secunia. Rappelons que Skype est un très populaire logiciel de téléphonie sur Internet. L’application a été téléchargée près de 35 millions de fois et sera même intégrée à la prochaine version de Kazaa.

La vulnérabilité permettrait à un attaquant distant de compromettre un système vulnérable. Il pourrait exploiter ce problème via une page web malicieuse, afin d’exécuter des commandes arbitraires distantes. C’est la gestion des liens « callto : », utilisés par Skype pour déclencher une numérotation, qui présente un défaut: ils ne manipulent pas correctement les longs arguments (plus de 4.096 octets). Un lien piégé, placé sur un site Internet tiers ou envoyé par e-mail, suffirait à exécuter une commande arbitraire sur la machine de l’internaute qui le suivrait. La faille touche les versions 1.0.*.95 à 1.0.*.98 du logiciel. L’éditeur conseille de migrer immédiatement vers la version 1.0.0.100. D’après le site K-otik, la vulnérabilité, de type « Buffer Overflow » serait relativement simple à exploiter, d’où le caractère critique de la faille. En toute logique, la faille ne devrait pas être exploitable sur Microsoft Windows XP SP2 car le système a été équipé de protections contre ce genre d’agression. Cependant, il ne vaudrait mieux pas parier sur ce fait. Aurélien Cabezon pour Vulnerabilite.com

Recent Posts

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

1 heure ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

4 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

6 heures ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

6 heures ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

6 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

1 jour ago