Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 3 Junio 2015, 21:50 pm



Título: Un mensaje de chat que inutiliza por completo Skype
Publicado por: wolfbcn en 3 Junio 2015, 21:50 pm
Usuarios de Skype han descubierto un fallo en la aplicación que permite a un usuario cerrar el cliente Skype de otro usuario del que es contacto, e impedir que vuelva a funcionar de forma permanente.

La vulnerabilidad, según informa Business Insider, parece estar causada por un fallo al renderizar caracteres Unicode. Simplemente enviar el mensaje "http://:" (sin las comillas) basta para aprovechar la vulnerabilidad. Afecta a las versiones de escritorio de Windows (no a la versión Metro), Android e iOS, pero no a las versiones de OS X y Linux. Al almacenarse el mensaje en el historial de conversaciones de forma remota, no es posible librarse del fallo una vez aprovechado borrando el historial local. Ya que tan pronto se conecte al servidor, descargará el "dichoso" mensaje y la aplicación se cerrará inesperadamente.

LEER MAS: http://unaaldia.hispasec.com/2015/06/un-mensaje-de-chat-que-inutiliza-por.html