Vulnerabilidad XSS en Skype

Skype 5.3.0.120 y versiones anteriores para plataformas Windows (XP, Vista, 7) y Mac OS X 10.6.8 y versiones anteriores, presentan una vulnerabilidad XSS, la cual se produce en determinados campos del perfil de los contactos que no son validados adecuadamente.

Es importnate resaltar que, para ser víctima de este ataque, se debe haber añadido un contacto que en algunos campos de su perfil ha añadido código malicioso.

Impacto:

  • Redirección a páginas web maliciosas.
  • Muestra de mensajes engañosos.

El fabricante está desarrollando un parche que tiene previsto publicar a principios de la semana próxima. Hasta entonces, se recomienda ser cauto respecto a los mensajes que pueda mostrar la aplicación y la redirecciones a páginas web de terceros que se pudieran producir.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

*

This site uses Akismet to reduce spam. Learn how your comment data is processed.

k0bra in the world
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.