Skype is kwetsbaar voor een vervelende uitbuiting: schakel over naar de Windows Store-versie

Feb 14, 2025
Privacy en veiligheid
ONGECAAKTE CONTENT

Als de desktopversie van Skype op uw Windows-computer staat, bent u kwetsbaar voor een echt gemene exploit. Een fout in de updatetool van Skype kan aanvallers volledige controle over uw systeem geven, en Microsoft zegt dat er binnenkort geen oplossing zal komen.

Gelukkig kunt u het probleem volledig vermijden door de "desktop" -versie van Skype te vervangen door de beschikbare versie van de Microsoft Store . Toch is het beschamend voor de eigen software van Microsoft om een ​​zwak punt te hebben dat zo fundamenteel is, en de exploit in kwestie is er een waar Redmond andere ontwikkelaars meerdere keren voor heeft gewaarschuwd.

Dit is wat deze exploit werkt en hoe u ervoor kunt zorgen dat u de veilige Windows Store-versie van Skype gebruikt.

Wat is er mis met Skype?

Het updaten van software zou je moeten beschermen, maar ironisch genoeg is updaten in het geval van Skype het probleem. Dat komt omdat de fout hier niet bij Skype zelf zit, maar eerder bij de tool die Skype gebruikt om updates te vinden en te installeren. Deze update-tool is kwetsbaar voor DLL-hjjacking, zoals schetst onderzoeker Stefan Kanthak :

Dit uitvoerbare bestand is kwetsbaar voor DLL-kaping: het laadt ten minste UXTheme.dll uit de toepassingsmap% SystemRoot% Temp in plaats van de Windows-systeemmap. Een onbevoegde (lokale) gebruiker die UXTheme.dll of een van de andere DLL's kan plaatsen die door het kwetsbare uitvoerbare bestand in% SystemRoot% Temp zijn geladen, krijgt escalatie van bevoegdheden naar de SYSTEM-account.

Kortom, Skype werkt DLL's uit de map Temp, waartoe gebruikers toegang hebben zonder beheerdersrechten. Dit maakt het voor slechte actoren triviaal om de DLL's uit te schakelen en controle op systeemniveau over uw computer te krijgen. Het is het soort kwetsbaarheid Microsoft waarschuwt specifiek ontwikkelaars om dit te vermijden , maar het Skype-team van Microsoft lijkt die memo te hebben gemist.

En het wordt erger. Microsoft vertelde Kanthak dat ze "in staat waren om het probleem te reproduceren", maar dat er geen patch zal worden uitgegeven om het probleem op te lossen. In plaats daarvan is Microsoft van plan het probleem op te lossen tijdens de volgende grote release van Skype - het is niet duidelijk wanneer dat zal zijn.

Dat is ... niet ideaal. Gelukkig is er een alternatief.

De oplossing: gebruik de Windows Store-versie

Microsoft biedt twee versies van Skype voor Windows: de "Desktop" -versie, die al eeuwen bestaat, en de Universal Windows Platform (UWP) -versie, die u kunt downloaden van de Microsoft Store-app die bij Windows wordt geleverd. Alleen de desktopversie is kwetsbaar voor deze specifieke exploit, omdat alleen de desktopversie zijn eigen updatetool gebruikt.

Microsoft pusht gebruikers al een tijdje naar de Microsoft Store-versie van Skype: de Skype-downloadpagina leidt gebruikers bijvoorbeeld naar de Store. Maar veel gebruikers hebben nog steeds de desktopversie op hun systemen, en ze moeten die verwijderen en alleen de Store-versie gebruiken als ze veilig willen blijven voor deze exploit.

Hoe weet je welke versie je hebt? De eenvoudigste manier is om te zoeken naar "Skype" in het startmenu. Als u de woorden 'Trusted Microsoft Store-app' onder de naam van Skype ziet, bent u waarschijnlijk gedekt.

De twee apps zien er ook totaal anders uit. Hier is de 'desktop'-versie:

Als je Skype er zo uitziet, ben je kwetsbaar voor misbruik. U moet dan Skype verwijderen download de Microsoft Store-versie .

Hier is de Microsoft Store-versie:

Als je Skype er zo uitziet, ben je veilig: updates voor deze versie worden afgehandeld via Microsoft Store, dus de kwetsbaarheid is niet relevant.

Het is jammer dat Microsoft deze kwetsbaarheid niet alleen herstelt, maar er is tenminste een werkende versie van Skype die is vergrendeld. En hoewel de interface en functies van de Microsoft Store-versie een aanpassing zullen zijn, werken zaken als bellen en chatten prima in onze tests, zelfs als de interface minder opties biedt. En hey: er zijn geen lelijke advertenties in de Store-versie, dus dat is een pluspunt.

.entry-inhoud .entry-footer

TLDR: Sinofsky Booted From Microsoft Over Windows 8?


Privacy en veiligheid - Meest populaire artikelen

Hoe veilig zijn openbare laadstations?

Privacy en veiligheid Oct 28, 2025

ONGECAAKTE CONTENT Kartinkin77 / Shutterstock Tegenwoordig hebben luchthavens, fastfoodrestaurants en zelfs bussen USB-oplaadstations. Maar zij..


Hoe u kunt zien welke apps uw webcam gebruiken op Windows 10

Privacy en veiligheid Jun 17, 2025

yasyagallery / Shutterstock.com Het lampje van je webcam brandt, maar welke apps bekijken je? Windows 10 heeft nu een gemakkelijke, ingebouwde ma..


App-machtigingen beheren op Android

Privacy en veiligheid Jun 8, 2025

Android-machtigingen waren vroeger een puinhoop, maar moderne versies van Android hebben ze enorm vereenvoudigd. Nu heeft Android een Machtigingssysteem in iOS-stijl ..


Waarom heeft mijn Windows 10 Home Edition Remote Desktop en BitLocker?

Privacy en veiligheid Jul 23, 2025

ONGECAAKTE CONTENT Het is geen geheim dat de Home Editions van Windows-systemen bepaalde functies hebben weggesneden of ontoegankelijk gemaakt zonder een upgrade, dus waarom zou i..


Wat is een TPM en waarom heeft Windows er een nodig voor schijfversleuteling?

Privacy en veiligheid Jul 11, 2025

BitLocker-schijfversleuteling vereist normaal gesproken een TPM op Windows. Microsoft's EFS-codering kan nooit een TPM gebruiken. De nieuwe "Appar..


12 van de grootste pc-mythen die gewoon niet doodgaan

Privacy en veiligheid Jun 16, 2025

ONGECAAKTE CONTENT Computers zijn net als al het andere. Mythen en stedelijke legendes zijn in de loop van de tijd ontstaan, van persoon tot persoon overgedragen. Sommige mythen h..


Hoe riskant is het om een ​​thuisserver te gebruiken die achter SSH is beveiligd?

Privacy en veiligheid Dec 5, 2024

ONGECAAKTE CONTENT Als u iets op uw thuisnetwerk moet openen voor het grotere internet, is een SSH-tunnel dan een veilige manier om dit te doen? De vraag- en antwoor..


De 35 beste tips en trucs voor het onderhoud van uw Windows-pc

Privacy en veiligheid Sep 14, 2025

Wanneer u op uw computer werkt (of speelt), denkt u waarschijnlijk niet veel na over hoe u uw bestanden gaat opschonen, een back-up van uw gegevens maakt, uw systeem virusvrij houdt..


Categorieën