securite informatique

Deux failles frappent Skype

Publié le 25 Octobre 2005 - Aurélien Cabezon pour Vulnerabilite.com  


 Deus de 180 millions de « skypers » seraient vulnérables à au moins une des deux failles récemment découvertes dans le logiciel de voix sur IP. L’une permettrait de causer un déni de service sur l’application, l’autre, bien plus dangereuse offrirait à un éventuel pirate la possibilité d’exécuter des commandes arbitraires sur les systèmes Microsoft Windows. 
Aurélien Cabezon

La première vulnérabilité affecte toutes les versions de Skype sur l’ensemble des plateformes disponibles. Le défaut concerne un « bug » dans une routine réseau. Une exploitation réussie de la faille permettrait de causer un déni de service rendant l’utilisation de Skype impossible. Le logiciel doit alors être redémarré afin de pouvoir être de nouveau opérationnel.

Le deuxième problème de sécurité n’affecte que les utilisateurs de Microsoft Windows et concerne les URI spécifiques à Skype : « callto:// » et « skype:// ». La longueur de la chaîne passée en argument à ces deux URI n’est pas vérifiée par Skype. Un dépassement de mémoire tampon est alors réalisable. L’exécution de code arbitraire sur la machine n’est plus qu’une formalité. Cette faille représente un réel danger pour les utilisateurs de Skype, particuliers ou en entreprise.

L’éditeur de Skype a d’ores et déjà corrigé les vulnérabilités, une nouvelle version du logiciel est disponible. Il s’agit de la version 1.4.*.84. La mise à jour est de rigueur !


Devenir membre gratuitement
Notez cet article!

La note des lecteurs: 4/5

 
Les livres à ne pas manquer
 
 
Halte aux Hackers
Par Collectif (Osman Eyrolles...
 
Sécurité Optimale - Seconde Edition (CD rom)
Par Ecrit par un Hacker, Collectif (...
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix