Skype-Sicherheitslücke geschlossen

SkypeMicrosofts Telefonieprogramm Skype hatte es eine Sicherheitslücke (Zero Day Exploit), die eine Remote Code Execution ermöglichte und jetzt durch Microsoft per Skype-Update geschlossen wurde.


Anzeige

Benjamin Kunz Mejri von Vulnerability Lab hat diese Sicherheitslücke aufgedeckt und öffentlich gemacht. Die Sicherheitslücke CVE-2017-9948 ermöglicht einen Stacküberlauf, der eine Remote Code Execution ausnutzbar macht, unter Windows8 (x86). Die Zero Day-Lücke betrifft die Skype-Versionen 7.2, 7.35 und 7.36.

Die Sicherheitslücke wurde mit 7,2 (von 10) recht hoch eingestuft, weil sie einen Absturz des Skype-Programms mit unabsehbaren Folgen ermöglichte. Das Problem bestand wohl in der Datei MSFTEDIT.DLL. Im Sicherheitsteam hat man eine Bilddatei aus der Zwischenablage in das Skype-Fenster kopiert, die die Grenzen für einen Übertragung oder den Ausdruck übersteigt. Das führte zu einem Skype-Stacküberlauf samt Absturz. Die Angriffe lassen sich laut Mejri lokal und remote (z.B. per RDP-Sitzung) ausnutzen.

Microsoft wurde am 16. Mai 2017 über den Fehler informiert. Ein Patch für Skype wurde am 8. Juni 2017 in Form von Skype Version 7.37.0.178 bereitgestellt. Wer Skype unter Windows verwendet, solle schauen, ob eine aktualisierte Version verfügbar ist (geht über Hilfe –> Auf Aktualisierungen prüfen). (via)


Cookies blockieren entzieht uns die Finanzierung: Cookie-Einstellungen

Dieser Beitrag wurde unter Sicherheit, Skype abgelegt und mit , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

3 Antworten zu Skype-Sicherheitslücke geschlossen

  1. Rolf sagt:

    Wen das mal so einfach wäre…..

    Bei mir sagt die "Hilfe" es läuft die 7.37.0.103 und die Aktualisierung meint "Sie haben bereits die neuste Version"

    Wie bitte soll der "ungeübte" Nutzer seine Software aktualisieren wenn selbst MS keine neue Version anbietet :-(

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros). Kommentare abseits des Themas bitte unter Diskussion.