Mac平台下的Skype Technologies Skype未明远程代码执行漏洞

 
漏洞起因
异常条件处理失败错误
危险等级

 
影响系统
Skype Technologies Skype (Mac OS X) 5
 
 
不受影响系统
Skype Technologies Skype (Mac OS X) 5.1.0.922
 
危害
远程攻击者可以利用漏洞以应用程序权限执行任意代码。
 
攻击所需条件
攻击者必须访问mac os x平台下的Skype。
 
漏洞信息
Skype是一款流行的P2P VoIP软件,可提供高质量的语音通讯服务。
Mac OS X平台上运行的Skype存在一个安全漏洞,允许攻击者只发送一条消息就完全控制目标机器。目前没有详细漏洞细节提供。
 
测试方法
 
厂商解决方案
Skype Technologies Skype (Mac OS X) 5.1.0.922已经修复此漏洞,建议用户下载使用:
http://www.skype.com/
 
漏洞提供者
Pure Hacking
 
漏洞消息链接
http://blogs.skype.com/security/2011/05/security_vulnerability_in_mac.html
http://www.purehacking.com/blogs/gordon-maddern/skype-0day-vulnerabilitiy-discovered-by-pure-hacking

发表评论?

0 条评论。

发表评论