+38/044/257-2444
+38/067/502-3306
+38/050/370-3627
Новости

Эксперты по безопасности обнаружили в установщике обновлений Skype уязвимость, позволяющую повышать системные привилегии

Эксперты по безопасности обнаружили в установщике обновлений Skype уязвимость, позволяющую повышать системные привилегии. Патча не будет: Microsoft приняла решение переписать код мессенджера. Насколько легко эксплуатировать уязвимость, пока не ясно.

Недавно выявленная уязвимость в Skype, позволяющая злоумышленнику получить повышенные привилегии на компьютере жертвы, не будет исправлена в сколько-нибудь ближайшем будущем. Проблема требует серьезной ревизии программного кода одного из ключевых компонентов мессенджера.

Уязвимость позволяет злоумышленнику модифицировать установщик обновлений Skype и внедрить в них вредоносную DLL-библиотеку. У злоумышленника есть возможность загрузить вредоносную DLL во временную папку, доступную пользователю, и присвоить ей имя существующей библиотеки, которую может модифицировать любой пользователь с минимальными привилегиями в системе, - например, UXTheme.dll.

Баг срабатывает потому, что вредоносную DLL-библиотеку установщик обновлений находит раньше, чем легитимную.

«После инсталляции в системе Skype использует собственный инструмент для автоматической установки обновлений вместо Windows/Microsoft Update», - написал Кантак, - «Skype периодически запускает "%ProgramFiles%\Skype\Updater\Updater.exe" под привилегиями уровня System. При появлении обновлений, Updater.exe копирует и извлекает еще один исполняемый файл вида "%SystemRoot%\Temp\SKY.tmp" и исполняет его с помощью командной строки - "%SystemRoot%\Temp\SKY.tmp" /QUIET".

Этот файл уязвим перед атакой типа DLL hijacking (подмена DLL). В конечном счете злоумышленник может получить системные - то есть, ничем не ограниченные - привилегии на компьютере жертвы. Для этого ему потребуется разместить вредоносную DLL в папке %SystemRoot%\Temp\.

Проблема не ограничивается Windows, - версии Skype под Mac OS и Linux также уязвимы.

«Проще переписать с нуля»

Информация о баге была передана в Microsoft еще в сентябре 2017 г., но в ближайшем будущем выхода патча ожидать не приходится: проблема требует серьезного пересмотра кода.

Сейчас в Microsoft ведется разработка нового клиента Skype, в котором данная уязвимость будет отсутствовать.

Неисправимая уязвимость – это наихудший сценарий для любого ПО, особенно такого сверхпопулярного как Skype. Интересно, что Microsoft никаких призывов перестать пользоваться Skype или применить меры по обеспечению собственной безопасности пока не публиковала. «Баг» назван опасным, но не критическим, что может означать, что его эксплуатация не настолько проста, как может показаться на первый взгляд.

 

 

Другие новости

Лучшая цена