Хотя когда-то Skype был одним из лучших мессенджеров, в 2018 году он уступает чуть ли не всем конкурентам. Недавно стало известно об ещё одной серьёзной дыре, о которой Microsoft знала уже минимум полгода. Вместо того, чтобы выпустить исправление, в компании решили просто сделать недоступной больше для загрузки классическую версию Skype.
Исследователь Стефан Кенсек обнаружил в мессенджере Microsoft серьезную уязвимость, которая позволяет злоумышленникам получить полный доступ к операционной системе жертвы. Схема работает по принципу «угона DLL-библиотек» и перенаправляет установщик обновлений Skype на вредоносный код, а не на нужные файлы обновления. При установке новой версии Skype использует отдельный исполнительный файл для собственного компонента обновления. Именно этот процесс можно легко эксплуатировать для вредоносных целей.
Казалось бы, сейчас в компании Microsoft, узнав об этой уязвимости, должны были в экстренном порядке развернуть работы по исправлению и «залатыванию» дыры. Но это же Microsoft!!!! Вместо этого уже через день на форумах Microsoft появилось официальное сообщение от разработчиков: «Мы в Skype относимся к безопасности очень серьёзно. В старых версиях Skype (7.40 и ниже) была обнаружена уязвимость, поэтому мы приняли решение удалить ссылки на их загрузку с нашего сайта. Новые версии Skype (8 и выше) не содержат указанной уязвимости и были доступны начиная с октября 2017».
Найденная уязвимость касается классической полноценной версии Skype, которая до этого момента поддерживалась Microsoft параллельно с остальными клиентами сервиса. Этому принципу, судя по всему, пришёл конец. Вместе с публикацией приведённого выше заявления Microsoft стёрла все упоминания о Skype 7 со своего сайта. Пользователям Windows 10 теперь предлагается использовать универсальное приложение Skype, а остальным — новый клиент Skype 8. Что делать пользователям, которым нужна стабильность, тонкая настройка и плагины, которые не поддерживаются в новых приложениях, не уточняется.
На время публикации этой новости вы всё ещё можете загрузить установщики классической версии Skype по прямым ссылкам: EXE-файл / MSI-файл. Есть вероятность, что эти ссылки перестанут работать уже в ближайшее время, так что поторопитесь воспользоваться ими. Только имейте в виду, что исправлять уязвимость в этой версии Skype никто не собирается.
Видимо, в компании Microsoft решили поступить по принципу: «Нет программы — нет проблем».
Рассматривая различные кухонные приборы, предлагаем узнать, как выбрать мультипечь, ведь это многофункциональная и удобная бытовая техника. Используя ее, вы сможете…
Как заряжать электросамокат — вопрос, с которым нужно разобраться сразу после покупки, чтобы в дальнейшем эффективно использовать популярное транспортное средство.…
Вопрос о том, какой электросамокат купить, актуален для людей, которые живут в больших городах. Маневренность, экологичность, простое управление, компактность -…
Флагманские и бюджетные, для игр, работы и учебы — разнообразие планшетов велико, а пользователи часто не понимают, какой планшет лучше…
Вопрос, какой планшет лучше купить для ребенка, возникает почти у всех родителей. Маленькие пальчики уже уверенно листают страницы электронных книг,…
Как выбрать планшет среди сотен моделей на полках магазинов и не растеряться в технических характеристиках? Этот вопрос возникает почти у…