+38/050/370-3627
+38/093/220-0872
+38/044/257-2444
Новини

Експерти з безпеки виявили в установнику оновлень Skype вразливість, що дозволяє підвищувати системні привілеї.

Експерти з безпеки виявили в установнику оновлень Skype вразливість, що дозволяє підвищувати системні привілеї. Патча не буде: Microsoft вирішила переписати код месенджера. Наскільки легко експлуатувати вразливість, поки не зрозуміло.

Нещодавно виявлена ​​вразливість у Skype, що дозволяє зловмиснику отримати підвищені привілеї на комп'ютері жертви, не буде виправлена ​​в найближчому майбутньому. Проблема вимагає серйозної ревізії програмного коду одного з ключових компонентів месенджера.

Уразливість дозволяє зловмиснику модифікувати інсталятор оновлень Skype та впровадити в них шкідливу DLL-бібліотеку. У зловмисника є можливість завантажити шкідливу DLL у тимчасову папку, доступну користувачеві, та присвоїти їй ім'я існуючої бібліотеки, яку може модифікувати будь-який користувач з мінімальними привілеями в системі, наприклад, UXTheme.dll.

Баг спрацьовує тому, що шкідливу DLL-бібліотеку інсталятор оновлень знаходить раніше, ніж легітимну.

«Після інсталяції в системі Skype використовує власний інструмент для автоматичного встановлення оновлень замість Windows/Microsoft Update», - написав Кантак, - «Skype періодично запускає "%ProgramFiles%\Skype\Updater\Updater.exe" під привілеями рівня System. При появі оновлень, Updater.exe копіює та витягує ще один виконуваний файл виду "%SystemRoot%\Temp\SKY.tmp" і виконує його за допомогою командного рядка - "%SystemRoot%\Temp\SKY.tmp" /QUIET".< /p>

Цей файл вразливий перед атакою типу DLL hijacking (підміна DLL). Зрештою зловмисник може отримати системні – тобто нічим не обмежені – привілеї на комп'ютері жертви. Для цього йому потрібно буде розмістити шкідливу DLL у папці %SystemRoot%\Temp\.

Проблема не обмежується Windows, - версії Skype під Mac OS і Linux також уразливі.

«Простіше переписати з нуля»

Інформацію про баг було передано в Microsoft ще у вересні 2017 р., але в найближчому майбутньому виходу на патч очікувати не доводиться: проблема вимагає серйозного перегляду коду.

Зараз у Microsoft ведеться розробка нового клієнта Skype, у якому ця вразливість буде відсутня.

Невиправна вразливість – це найгірший сценарій для будь-якого програмного забезпечення, особливо такого надпопулярного як Skype. Цікаво, що Microsoft жодних закликів перестати користуватися Skype або вжити заходів щодо забезпечення власної безпеки поки що не публікувала. Баг названий небезпечним, але не критичним, що може означати, що його експлуатація не настільки проста, як може здатися на перший погляд.

 

 

Інші новини

Найкраща ціна
Авторизація
Авторизація
Реєстрація
Нагадати пароль