|
Transmis par eagle1,
Publié le 07 Déc 2007
Alerte Faille Une vulnérabilité a été identifiée dans Skype, elle pourrait être exploitée par des attaquants distants afin de causer un déni de service ou compromettre un système vulnérable.
 Description:
Ce problème résulte d'une corruption de mémoire présente au niveau du gestionnaire d'URI "skype4com" qui ne valide pas correctement certaines données, ce qui pourrait être exploité par des pirates afin d'altérer le fonctionnement d'une application vulnérable ou afin d'exécuter un code arbitraire en incitant un utilisateur à visiter une page web spécialement conçue.
Versions Vulnérables
- Skype versions antérieures à 3.6
Correctif:
Installer Skype version 3.6.0.216
secunews.org conseille à tous les utilisateurs de s’assurer qu’ils disposent sur leur ordinateur d’un antivirus configuré pour se mettre à jour automatiquement et fréquemment, des derniers correctifs de sécurité diffusés,d’un logiciel pare-feu,éviter le plus possible les sites Web inconnus ou peu recommandables et de vous mefiez des mails recus de prevonnance inconnue afin d’empêcher que vos PC ne deviennent un élément d’un réseau de zombie (botnet)
Commentaires (0)
« Retour
|
Désolé, les invités ne peuvent pas poster des commentaires. Veuillez vous enregistrer pour y accéder.