Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
News Messenger: Schwere Sicherheitslücke in Skype entdeckt
- Ersteller mischaef
- Erstellt am
- Zur News: Messenger: Schwere Sicherheitslücke in Skype entdeckt
@habla2k:
wenn du das Desktop-Programm verwendest, dann kannst du in den Optionen das Layout ändern, genaue Bezeichnung fällt mir gerade nicht ein, aber die Funktion existiert.
In der App könntest du die Fenstergröße so anpassen, dass nur die Kontakte eingeblendet sind und bei klick auf einen Kontakt dann nur der Chat da ist. Das ist ja auch deutlich kompakter als die von dir beschriebene Ansicht.
wenn du das Desktop-Programm verwendest, dann kannst du in den Optionen das Layout ändern, genaue Bezeichnung fällt mir gerade nicht ein, aber die Funktion existiert.
In der App könntest du die Fenstergröße so anpassen, dass nur die Kontakte eingeblendet sind und bei klick auf einen Kontakt dann nur der Chat da ist. Das ist ja auch deutlich kompakter als die von dir beschriebene Ansicht.
miaukissme
Cadet 1st Year
- Registriert
- Dez. 2011
- Beiträge
- 10
Will das jetzt nicht bagatellisieren aber wenn erst einmal eine .dll ins Temp Verzeichnis muss und dann auch noch eine Datei umbenannt werden muss gehe ich nicht davon aus, dass das in der Praxis beim Otto-Normal-User große Anwendung findet.
Brandkanne
Lt. Commander
- Registriert
- Okt. 2010
- Beiträge
- 1.306
Ich wünschte mir von dieser Nachricht auf ComputerBase, dass darauf eingegangen wird, ob alle Versionen von Skype (UWP, Desktop, ...) betroffen sind und wie man das Risiko (außer dem Deinstallieren) minimieren kann.
Smagjus
Rear Admiral
- Registriert
- Feb. 2011
- Beiträge
- 6.137
Gibt es nicht immer irgendeine Privilege Escalation unter Windows? Bin jetzt nicht so besorgt wegen der Lücke, da hier ja scheinbar noch etwas Vorarbeit nötig ist.
Was mir im Artikel fehlt sind Workarounds. Reicht es Skype abzuschalten, muss man den Updatedienst abstellen oder ist es am Ende notwendig Skype komplett zu deinstallieren?
Was mir im Artikel fehlt sind Workarounds. Reicht es Skype abzuschalten, muss man den Updatedienst abstellen oder ist es am Ende notwendig Skype komplett zu deinstallieren?
Caramelito
Admiral
- Registriert
- Juni 2016
- Beiträge
- 8.975
Langsam könnten wir anfangen zu berichten welche App od Hardware keine Sicherheitslücke hat ;-)
Computerfuchs
Lieutenant
- Registriert
- Juni 2009
- Beiträge
- 866
Etwas genauere Infos wären nett. Gibt ja immerhin mit App und klassischer Desktopversion zwei komplett verschiedene Installationsmöglichkeiten. Und dann ist auch noch fraglich, wie man die Sicherheitslücke ausnutzen kann. Muss der Angreifer als Freund in der Kontaktliste stehen, oder läuft das z.B. über ein kompromittiertes Wlan und hat mit den Kontakten gar nichts zu tun? Fragen über Fragen...
Letztlich ist es mir auch relativ egal. Discord ist so oder so besser als Skype, Telegram gibt es auch noch und theoretisch auch Whatsapp (wobei ich das nicht nutze). Mehr als genug bessere Alternativen. Skype nervt in letzter Zeit nur noch. Auch ohne Sicherheitslücken.
Letztlich ist es mir auch relativ egal. Discord ist so oder so besser als Skype, Telegram gibt es auch noch und theoretisch auch Whatsapp (wobei ich das nicht nutze). Mehr als genug bessere Alternativen. Skype nervt in letzter Zeit nur noch. Auch ohne Sicherheitslücken.
Genau, würde mich auch interessieren, ob der "alte" und der "neue" Skype-Client betroffen ist. Und weshalb lädt der Skype Updater eine DLL aus einem Temp-Ordner vom Browser. Sie müsste doch im Ordner des Skype Updaters liegen - und da muss sie erstmal hingelangen.
Ein weiterer Grund für mich Skype zu entfernen. Alleine schon diese dubiose Werbung die da immer im Client eingeblendet wird ist eigentlich ein Witz ...
Edit: Okay, es betrifft ja nur den Skype-Messenger. Da sollte ich wohl zuerst genauer lesen
Was nicht an der IT-Abteilung liegen muss, wenn für Updates neue Lizenzen fällig werden würden für die kein Budget erübrigt wird
Edit: Okay, es betrifft ja nur den Skype-Messenger. Da sollte ich wohl zuerst genauer lesen
Kenshin_01 schrieb:(...)Wobei die IT-Abteilungen oft ja generell sparsam sind mit Updates.
Was nicht an der IT-Abteilung liegen muss, wenn für Updates neue Lizenzen fällig werden würden für die kein Budget erübrigt wird
Zuletzt bearbeitet:
Retro-3dfx-User
Banned
- Registriert
- März 2017
- Beiträge
- 873
Ist man auch betroffen wenn man Skype rein über den Browser innerhalb seines Hotmail "Emailsystems" nutzt, weil ich Installiere mir das nicht seperat, aber ein paar Leute hab ich da ab und zu im Chat.
der Unzensierte
Vice Admiral
- Registriert
- Juni 2009
- Beiträge
- 7.146
Aua, da werden unsere Admins aber nett zu tun bekommen - hoffentlich werden die schlau und wechseln wieder zurück auf Jabber. Das war mir eh sympathischer.
Ganz ehrlich? Nach der Überschrift dachte ich mir, es kommt die news dass eine(?) Sicherheitslücke das Mitschneiden von Videosessions ermöglicht.
Und dann ich so: sowas entdecken die JETZT erst? Woher wohl die ganzen privaten Sex und "webcam" Videos auf den Pornoseiten kommen
Jaja, die die halt nicht gefaked sind
MfG
Und dann ich so: sowas entdecken die JETZT erst? Woher wohl die ganzen privaten Sex und "webcam" Videos auf den Pornoseiten kommen
Jaja, die die halt nicht gefaked sind
MfG
h00bi
Fleet Admiral
- Registriert
- Aug. 2006
- Beiträge
- 21.725
FrAGgi schrieb:Ein weiterer Grund für mich Skype zu entfernen. Alleine schon diese dubiose Werbung die da immer im Client eingeblendet wird ist eigentlich ein Witz ...
Skype 8 hat keine Werbebanner mehr.
Ergänzung ()
http://seclists.org/fulldisclosure/2018/Feb/33
2017-10-27 reply from vendor's case manager:
"The engineers provided me with an update on this case.
They've reviewed the code and were able to reproduce
the issue, but have determined that the fix will be
implemented in a newer version of the product rather
than a security update. The team is planning on shipping
a newer version of the client, and this current version
will slowly be deprecated. The installer would need a
large code revision to prevent DLL injection, but all
resources have been put toward development of the new
client."
Die "current version" zum damaligen Zeitpunkt war Skype 7.
Skype 8 sollte also tatsächlich die "newer version of the client" sein, die etwa einen Monat nach diesem Statement veröffentlicht wurde.
Jesterfox
Legende
- Registriert
- März 2009
- Beiträge
- 44.484
Es gibt auch unter Linux "DLL"s, sie werden nur nicht durch diese Endung gekennzeichnet (sondern normalerweise mit ".so"). Aber das Kürzel steht einfach nur für Dynamic Link Library, also Bibliotheken die dynamisch gelinkt werden und die gibt's auch unter Linux.
Ja richtig, allerdings kenne ich speziell die Bezeichnung DLL nur in Bezug auf die Windows-Variante (mit entsprechender Dateiendung). Und ich frage mich, ob das Hijacking mit .so-Dateien unter Linux genauso durchgeht, wie mit .dll-Dateien unter Windows. Ich spreche gar nicht erst davon, dass der Update Installer, in dem der Fehler sitzen soll, in der Linux-Version gar nicht vorhanden ist.
Ähnliche Themen
- Antworten
- 50
- Aufrufe
- 8.014
- Gesperrt
- Antworten
- 46
- Aufrufe
- 2.649
- Antworten
- 73
- Aufrufe
- 13.207
- Antworten
- 13
- Aufrufe
- 4.208
O
- Antworten
- 25
- Aufrufe
- 14.584