株式会社ノア・システム・ラボ

会社概要    会社概要

事業内容    事業内容

セキュリティ    セキュリティ

セミナー情報    セミナー情報

社内活動    社内活動

採用情報    採用情報

お問合せ    お問合せ
Home > 詳細情報

-免責事項 -
ここに掲載されている内容は無保証であり、情報の正確性、有用性の判断は、閲覧者に委ねられます。
掲載情報につき、利用者が損失を被った場合でも、弊社は一切責任を負えませんのでご了承ください。


RiskLevel: 2 Skype URI 処理 "/Datapath" に脆弱性


RiskLevel : 2
掲載日 : 2010/03/12
公表日 : 2010/03/11

影響のあるプラットフォーム 影響のあるプラットフォーム

Skype for Windows 4.2.0.1.55 より前のバージョン

概要 概 要

URI パラメータ引き渡し処理の構文解析にエラーを引き起こす欠陥が存在します。
リモートの攻撃者はこの問題を悪用し、特定の Skype の設定(例えばセキュリティポリシーまたは代理セッティング)をコントロールし、機密情報(例えばチャットログと呼び出し履歴)へのアクセスの恐れがあります。
攻撃が成功した場合、巧妙に作られた "skype:" URI をクリックすることを要求する恐れがあります。
これは、使用しているブラウザ(Internet Explorer 6,7,8 と Chrome )に依存する可能性があります。

対策 対 策

ベンダの指示に従って更新プログラムを適用してください。

情報ソース

https://developer.skype.com/WindowsSkype/ReleaseNotes
http://www.vupen.com/english/advisories/2010/0588
http://secunia.com/advisories/38908/



Copyright(c) 2001-2009 Noah System Labs. Co.Ltd. All Rights Reserved