您现在的位置是:数据库 >>正文
报告称微软 Skype 移动应用存在严重漏洞,可轻易泄露用户 IP 地址
数据库454人已围观
简介8 月 29 日消息,据404Media.co报道,微软的 Skype 移动应用存在一个严重的漏洞,可能导致黑客通过发送一个链接就能检测到用户的 IP 地址。该漏洞只需利用 Skype 的文本消息功能 ...

8 月 29 日消息 ,报告据 404Media.co 报道 ,称微存严微软的移动应用用户 Skype 移动应用存在一个严重的漏洞,可能导致黑客通过发送一个链接就能检测到用户的重漏 IP 地址。
该漏洞只需利用 Skype 的洞可地址文本消息功能发送一个链接,无需用户点击该链接 ,轻易就能暴露用户的泄露 IP 地址。
这个漏洞最初是免费模板报告由一位化名为“Yossi”的独立安全研究员发现的 ,文章描述了利用这个漏洞的称微存严过程:
首先,Yossi 通过 Skype 文本聊天给我发送了一个指向 google.com 的移动应用用户链接 。这个链接是重漏真的谷歌网站,而不是洞可地址假的云计算。然后我在 iPad 上打开了 Skype,轻易并查看了聊天消息 。泄露我甚至没有点击这个链接,报告但是很快之后,Yossi 就把我的 IP 地址发到了聊天中 ,而且是正确的 。
文章补充说,模板下载这个问题只影响 Skype 的移动应用,而不影响桌面版的 Skype 。出于安全原因,文章没有透露黑客方面如何利用这个漏洞的细节,但是文章称这个漏洞“非常容易被利用,只涉及改变链接相关的某个参数” 。
Yossi 把他发现的建站模板漏洞信息发送给了微软,微软对 Yossi 的最初回应是 ,Skype 中的 IP 地址暴露“不符合需要立即修复的安全漏洞的定义”。然而当 404media.com 向微软寻求评论时 ,微软表示,虽然仅仅基于 IP 地址暴露来看 ,Skype 中的源码下载这个问题不是一个紧急的安全问题 ,“但我们将在未来的产品更新中解决它,作为一种深度防御的改进,以帮助保护客户”。截至IT之家撰写本文时 ,微软尚未修复这个问题。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/370a699623.html
相关文章
对2024年数据安全的三个预测
数据库新的和更新的法规(如企业需要从2025年3月31日起完全遵守的PCI-数据安全标准4.0),以及SEC更严格的审查,给管理企业的安全、风险和合规状态的治理、风险和合规团队带来了压力。归根结底,安全团队 ...
【数据库】
阅读更多AMDA5处理器(探索AMDA5处理器的强大性能和出色能效)
数据库AMDA5处理器作为AMD公司的一款低功耗处理器,以其卓越的性能和出色的能效在市场上备受关注。本文将重点探讨AMDA5处理器的性能表现以及其在功耗方面的优势。架构创新:AMDA5处理器采用最新的Zen ...
【数据库】
阅读更多Excel文本型格式快速转化为数字的方法
数据库excel是很多小伙伴都在使用的一款表格文档编辑程序,在这款程序中我们可以对表格中的数据进行计算、排序以及筛选等各种操作。在对表格中的数据进行计算时,有的小伙伴可能会发现公式或函数无法使用的情况,这可 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- AMDA107300和i7的性能比较研究(谁是更好的选择?)
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 一键2009点了会有什么神奇的事情发生?(探索电脑神秘力量的奇妙之旅)
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- 微软联合执法机构捣毁全球 Lumma 窃密软件网络 亿华云企业服务器源码库香港物理机b2b信息平台云服务器网站建设