Régi Skype-rést kihasználó kód terjed

Genda Csongor Zoltán, 2010. június 17. 18:46

Az M86 Security Labs egy tavaly októberi Skype-sebezhetőséget kihasználó kártevőt fedezett fel, amely gyors terjedésnek indult az elmúlt hetekben.

S hogy miért jelent ez olyan nagy veszélyt a felhasználókra nézve, ha a VoIP-szolgáltató már nyolc hónappal ezelőtt kiadta a hiba javítását? A szakemberek szerint habár rendszeresen jelennek meg újabb és újabb verziók, az internetezők nagy része nem frissíti időről időre Skype-ját, és sokan hónapokig, vagy akár évekig ugyanazt a kiadást használják.

A biztonságspecialisták szerint a hackerek a 4.0.0.206-tól 4.1.0.166-ig terjedő változatokat célozták meg, s az EasyBit Extras Manager PlugIn hibáján keresztül próbálnak meg kártékony szoftvereket feljuttatni a megtámadott rendszerekre. A kutatók vizsgálatai azt igazolták, hogy a jelenlegi vírusirtóknak a töredéke, azaz a 41 tesztelt biztonsági alkalmazás közül csupán 1 volt képes felismerni a VoIP-program ezen sebezhetőségére épülő kódot. Éppen ezért a szakemberek azt javasolják a Skype-felhasználóknak, hogy haladéktalanul töltsék le a szoftver legfrissebb verzióját.