Хотя когда-то Skype был одним из лучших мессенджеров, в 2018 году он уступает чуть ли не всем конкурентам. Недавно стало известно об ещё одной серьёзной дыре, о которой Microsoft знала уже минимум полгода. Вместо того, чтобы выпустить исправление, в компании решили просто сделать недоступной больше для загрузки классическую версию Skype.
Исследователь Стефан Кенсек обнаружил в мессенджере Microsoft серьезную уязвимость, которая позволяет злоумышленникам получить полный доступ к операционной системе жертвы. Схема работает по принципу «угона DLL-библиотек» и перенаправляет установщик обновлений Skype на вредоносный код, а не на нужные файлы обновления. При установке новой версии Skype использует отдельный исполнительный файл для собственного компонента обновления. Именно этот процесс можно легко эксплуатировать для вредоносных целей.
Казалось бы, сейчас в компании Microsoft, узнав об этой уязвимости, должны были в экстренном порядке развернуть работы по исправлению и «залатыванию» дыры. Но это же Microsoft!!!! Вместо этого уже через день на форумах Microsoft появилось официальное сообщение от разработчиков: «Мы в Skype относимся к безопасности очень серьёзно. В старых версиях Skype (7.40 и ниже) была обнаружена уязвимость, поэтому мы приняли решение удалить ссылки на их загрузку с нашего сайта. Новые версии Skype (8 и выше) не содержат указанной уязвимости и были доступны начиная с октября 2017».
Найденная уязвимость касается классической полноценной версии Skype, которая до этого момента поддерживалась Microsoft параллельно с остальными клиентами сервиса. Этому принципу, судя по всему, пришёл конец. Вместе с публикацией приведённого выше заявления Microsoft стёрла все упоминания о Skype 7 со своего сайта. Пользователям Windows 10 теперь предлагается использовать универсальное приложение Skype, а остальным — новый клиент Skype 8. Что делать пользователям, которым нужна стабильность, тонкая настройка и плагины, которые не поддерживаются в новых приложениях, не уточняется.
На время публикации этой новости вы всё ещё можете загрузить установщики классической версии Skype по прямым ссылкам: EXE-файл / MSI-файл. Есть вероятность, что эти ссылки перестанут работать уже в ближайшее время, так что поторопитесь воспользоваться ими. Только имейте в виду, что исправлять уязвимость в этой версии Skype никто не собирается.
Видимо, в компании Microsoft решили поступить по принципу: «Нет программы — нет проблем».
Потеря 40–60% запаса хода зимой электромобилем — такой показатель может отпугнуть любого потенциального владельца. Зимние условия действительно бросают вызов технологиям,…
Из-за того что с 1 января 2026 года покупка нового электрокара в Украине может подорожать на 20%, многие пользователи интересуются,…
Ищете, какая пароварка лучше, чтобы готовила без масла и действительно экономила время и нервы? Потому что после рабочего дня хочется…
Чтобы определить ключевые критерии, как выбрать телевизор, нужно понимать, что их параметры взаимосвязаны и должны работать в комплексе. В противном…
Как выбрать искусственную елку так, чтобы она выглядела натурально, служила годами и действительно создавала праздничное настроение? Хочется один раз найти…
В 2025 году Apple iOS 26 стала первой унифицированной под календарь версией ОС, что обозначило резкое изменение подхода к интерфейсу…