漏洞信息详情
Skype 持久性软件漏洞
漏洞简介
基于windows, linux 和 macosx平台的skype中存在一个输入验证漏洞。由于该漏洞位于状态栏的消息索引模块,本地攻击者可在skype软件主要模块中执行持久性的恶意脚本代码,成功的利用该漏洞可导致重定向,客户开发,会话劫持,恶意下载和请求操作敏感软件的主要模块。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.skype.com/
参考网址
来源:www.vulnerability-lab.com
链接:http://www.vulnerability-lab.com/get_content.php?id=182
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...