A Skype csúnyán kihasználhatja a biztonsági rést: Váltson a Windows Store verzióra

Feb 14, 2025
Adatvédelem és biztonság
BETŰTELEN TARTALOM

Ha a Skype asztali verziója a Windows számítógépén van, akkor kiszolgáltatott egy nagyon csúnya kihasználásnak. A Skype frissítőeszközének hibája a támadóknak teljes ellenőrzést adhat a rendszer felett, és a Microsoft szerint hamarosan nem lesz javítás.

Szerencsére teljesen elkerülheti a problémát, ha a Skype „asztali” verzióját lecseréli az elérhetőre a Microsoft Store-ból . Ennek ellenére kínos, hogy a Microsoft saját szoftvereinek gyengesége van ez az alapvető, és a szóban forgó kihasználás az, hogy Redmond többször figyelmeztette más fejlesztőket.

Íme, ez a kihasználás hogyan működik, és hogyan győződhet meg arról, hogy a Skype biztonságos Windows Store verzióját használja.

Mi a baj a Skype-val?

A szoftver frissítésével állítólag biztonságban lehet, de ironikus módon a Skype esetében a frissítés jelent problémát. Ennek oka, hogy a hiba itt nem magában a Skype-ban van, hanem sokkal inkább a Skype által a frissítések megkeresésére és telepítésére használt eszköz. Ez a frissítő eszköz sérülékeny a DLL hjjacking, as Stefan Kanthak kutató felvázolja :

Ez a futtatható fájl sebezhető a DLL-eltérítéssel szemben: legalább a UXTheme.dll fájlt a% SystemRoot% Temp alkalmazáskönyvtárából tölti be a Windows rendszerkönyvtárából. Kiváltság nélküli (helyi) felhasználó, aki képes elhelyezni az UXTheme.dll fájlt vagy a sérülékeny futtatható fájl által a% SystemRoot% Temp által betöltött bármely más DLL-t.

Alapvetően a Skype fut DLL-ek a Temp mappából, amelyhez a felhasználók rendszergazdai jogok nélkül férhetnek hozzá. Ez elenyészővé teszi, hogy a rossz szereplők kikapcsolják a DLL-eket, és rendszerszintű irányítást szereznek a számítógép felett. Ez egyfajta sebezhetőség A Microsoft kifejezetten figyelmezteti a fejlesztőket a kerülésre , de úgy tűnik, hogy a Microsoft Skype csapata elmulasztotta az adott feljegyzést.

És még rosszabb lesz. A Microsoft azt mondta Kanthaknak, hogy "képesek voltak reprodukálni a problémát", de nem adnak ki a probléma megoldására kiadott javítást. Ehelyett a Microsoft azt tervezi, hogy megoldja a problémát a Skype következő nagyobb kiadása során - nem világos, hogy ez mikor lesz.

Ez ... nem ideális. Szerencsére van egy alternatíva.

A megoldás: Használja a Windows Store verziót

A Microsoft a Skype for Windows két verzióját kínálja: az „Asztali” verziót, amely már évek óta létezik, és az Univerzális Windows Platform (UWP) verziót, amelyet letölthet a Windows rendszerhez mellékelt Microsoft Store alkalmazásból. Csak az asztali verzió van kiszolgáltatva ennek a bizonyos kihasználásnak, mert csak az asztali verzió használja a saját frissítő eszközét.

A Microsoft egy ideje a Skype Microsoft Store verziójára tolja a felhasználókat: a Skype letöltési oldal például a boltba irányítja a felhasználókat. De sok felhasználónak még mindig van asztali verziója a rendszerén, és ezt el kell távolítania, és csak akkor kell használni a Store verziót, ha biztonságban akarnak maradni ettől a kihasználástól.

Hogyan tudja megmondani, melyik verziója van? A legegyszerűbb módszer a Start menüben a „Skype” kifejezésre keresni. Ha a Skype neve alatt a „Megbízható Microsoft Store alkalmazás” szöveget látja, akkor valószínűleg Önre vonatkozik.

A két alkalmazás is teljesen másképp néz ki. Íme az „asztali” verzió:

Ha Skype-ja így néz ki, akkor kiszolgáltatott a kihasználásnak. Akkor távolítsa el a Skype-ot töltse le a Microsoft Store verziót .

Itt van a Microsoft Store verzió:

Ha Skype-ja így néz ki, biztonságban van: ennek a verziónak a frissítéseit a Microsoft Store segítségével kezeljük, így a biztonsági rés nem releváns.

Sajnálatos, hogy a Microsoft nem csak javítja ezt a biztonsági rést, de legalább van a Skype működő verziója, amely le van zárva. És bár a Microsoft Store verzió kezelőfelülete és funkciói kiigazítások lesznek, tesztelésünk során a telefonálás és a csevegés tökéletesen működik, még akkor is, ha a felület kevesebb lehetőséget kínál. És hé: a Store verzióban nincsenek csúnya hirdetések, ez plusz.

.entry-tartalom .entry-footer

TLDR: Sinofsky Booted From Microsoft Over Windows 8?


Adatvédelem és biztonság - Most Popular Articles

Hogyan törölheti személyes adatait a People-Finder webhelyekről

Adatvédelem és biztonság Feb 11, 2025

fizkes / Shutterstock.com Volt olyan időszak az interneten, amikor senki sem tudta volna, ha kutya vagy, de ezek a napok már régen elmúltak. ..


A Mozilla javasoljon egy adatvédelmi kiterjesztést, amely nyomon követi az internetes előzményeket

Adatvédelem és biztonság Aug 16, 2025

BETŰTELEN TARTALOM A Web Security, egy Firefox kiterjesztés, több mint 200 000 jelenlegi felhasználóval, nyomon követi az összes látogatott webhelyet, és ezeket az inform..


Mi a teendő a számítógép használaton kívüli optikai meghajtóhelyeivel?

Adatvédelem és biztonság Apr 13, 2025

BETŰTELEN TARTALOM A legtöbb számítógépen - függetlenül attól, hogy megvásárolja-e vagy építi-e őket - van legalább egy kihasználatlan meghajtóhely. Miért ne has..


Mi a „Rendszerkötet-információk” mappa, és törölhetem?

Adatvédelem és biztonság Jul 5, 2025

Minden Windows-meghajtón - még a külső USB-meghajtókon is - megtalálható a „System Volume Information” mappa. Csak akkor látja, ha a Windows beállítása rejtet..


Az Apple TV beállítása és konfigurálása

Adatvédelem és biztonság Nov 2, 2024

Az Apple TV telepítési folyamata meglehetősen felhasználóbarát, de ez nem jelenti a bejárást, és néhány hasznos konfigurációs tipp nincs rendben. Akár most állítja b..


Mit tegyen, ha az előző jelszó miatt nem tud csatlakozni egy Wi-Fi hálózathoz?

Adatvédelem és biztonság Apr 7, 2025

BETŰTELEN TARTALOM Ha még nem ismeri a Wi-Fi hálózatokat, akkor a család vagy a barátok által végrehajtott változtatások rossz helyzetbe hozhatják, nincs kapcsolat. Teh..


A Click to Play beépülő modulok engedélyezése a Firefoxban

Adatvédelem és biztonság Oct 8, 2025

BETŰTELEN TARTALOM Csak azért nyitott már weboldalt, hogy mindenféle multimédia az oldalon csak elkezdjen játszani? A Firefox rejtett funkcióval rendelkezik, amelyet az ily..


Az iPhone vagy iPad biztonsági másolatok titkosítása és törlése

Adatvédelem és biztonság May 19, 2025

BETŰTELEN TARTALOM Nemrégiben nagy volt a zaj a technikai hírek világában arról, hogy az iPhone és az iPad nyomon követési naplót vezet az Ön tartózkodási helyéről,..


Kategóriák