Хотя когда-то Skype был одним из лучших мессенджеров, в 2018 году он уступает чуть ли не всем конкурентам. Недавно стало известно об ещё одной серьёзной дыре, о которой Microsoft знала уже минимум полгода. Вместо того, чтобы выпустить исправление, в компании решили просто сделать недоступной больше для загрузки классическую версию Skype.
Исследователь Стефан Кенсек обнаружил в мессенджере Microsoft серьезную уязвимость, которая позволяет злоумышленникам получить полный доступ к операционной системе жертвы. Схема работает по принципу «угона DLL-библиотек» и перенаправляет установщик обновлений Skype на вредоносный код, а не на нужные файлы обновления. При установке новой версии Skype использует отдельный исполнительный файл для собственного компонента обновления. Именно этот процесс можно легко эксплуатировать для вредоносных целей.
Казалось бы, сейчас в компании Microsoft, узнав об этой уязвимости, должны были в экстренном порядке развернуть работы по исправлению и «залатыванию» дыры. Но это же Microsoft!!!! Вместо этого уже через день на форумах Microsoft появилось официальное сообщение от разработчиков: «Мы в Skype относимся к безопасности очень серьёзно. В старых версиях Skype (7.40 и ниже) была обнаружена уязвимость, поэтому мы приняли решение удалить ссылки на их загрузку с нашего сайта. Новые версии Skype (8 и выше) не содержат указанной уязвимости и были доступны начиная с октября 2017».
Найденная уязвимость касается классической полноценной версии Skype, которая до этого момента поддерживалась Microsoft параллельно с остальными клиентами сервиса. Этому принципу, судя по всему, пришёл конец. Вместе с публикацией приведённого выше заявления Microsoft стёрла все упоминания о Skype 7 со своего сайта. Пользователям Windows 10 теперь предлагается использовать универсальное приложение Skype, а остальным — новый клиент Skype 8. Что делать пользователям, которым нужна стабильность, тонкая настройка и плагины, которые не поддерживаются в новых приложениях, не уточняется.
На время публикации этой новости вы всё ещё можете загрузить установщики классической версии Skype по прямым ссылкам: EXE-файл / MSI-файл. Есть вероятность, что эти ссылки перестанут работать уже в ближайшее время, так что поторопитесь воспользоваться ими. Только имейте в виду, что исправлять уязвимость в этой версии Skype никто не собирается.
Видимо, в компании Microsoft решили поступить по принципу: «Нет программы — нет проблем».
Отключения света стали частью повседневности в Украине из-за блэкаутов. Но современная бытовая техника на аккумуляторах позволяет сохранять привычный комфорт. Автономные…
523 лошадиные силы и 850 Нм крутящего момента — это не характеристики итальянского суперкара, а показатели серийного электромобиля Tank, который…
Электромобили Lynk & Co, созданные в рамках совместного проекта шведского Volvo и китайского Geely, меняют правила игры на рынке. Они…
1412 километров — именно столько проезжает флагманский электромобиль Lixiang без остановки на дозаправку или зарядку, оставляя позади большинство конкурентов с…
Представьте себе автомобиль, который разгоняется до сотни быстрее Porsche 911, с салоном комфортнее, чем S-Class, а его технологии принадлежат мировому…
AVATR — это современный электромобиль, который может проехать до 750 км на одном заряде и разгоняется до 100 км/ч за…