Хотя когда-то Skype был одним из лучших мессенджеров, в 2018 году он уступает чуть ли не всем конкурентам. Недавно стало известно об ещё одной серьёзной дыре, о которой Microsoft знала уже минимум полгода. Вместо того, чтобы выпустить исправление, в компании решили просто сделать недоступной больше для загрузки классическую версию Skype.
Исследователь Стефан Кенсек обнаружил в мессенджере Microsoft серьезную уязвимость, которая позволяет злоумышленникам получить полный доступ к операционной системе жертвы. Схема работает по принципу «угона DLL-библиотек» и перенаправляет установщик обновлений Skype на вредоносный код, а не на нужные файлы обновления. При установке новой версии Skype использует отдельный исполнительный файл для собственного компонента обновления. Именно этот процесс можно легко эксплуатировать для вредоносных целей.
Казалось бы, сейчас в компании Microsoft, узнав об этой уязвимости, должны были в экстренном порядке развернуть работы по исправлению и «залатыванию» дыры. Но это же Microsoft!!!! Вместо этого уже через день на форумах Microsoft появилось официальное сообщение от разработчиков: «Мы в Skype относимся к безопасности очень серьёзно. В старых версиях Skype (7.40 и ниже) была обнаружена уязвимость, поэтому мы приняли решение удалить ссылки на их загрузку с нашего сайта. Новые версии Skype (8 и выше) не содержат указанной уязвимости и были доступны начиная с октября 2017».
Найденная уязвимость касается классической полноценной версии Skype, которая до этого момента поддерживалась Microsoft параллельно с остальными клиентами сервиса. Этому принципу, судя по всему, пришёл конец. Вместе с публикацией приведённого выше заявления Microsoft стёрла все упоминания о Skype 7 со своего сайта. Пользователям Windows 10 теперь предлагается использовать универсальное приложение Skype, а остальным — новый клиент Skype 8. Что делать пользователям, которым нужна стабильность, тонкая настройка и плагины, которые не поддерживаются в новых приложениях, не уточняется.
На время публикации этой новости вы всё ещё можете загрузить установщики классической версии Skype по прямым ссылкам: EXE-файл / MSI-файл. Есть вероятность, что эти ссылки перестанут работать уже в ближайшее время, так что поторопитесь воспользоваться ими. Только имейте в виду, что исправлять уязвимость в этой версии Skype никто не собирается.
Видимо, в компании Microsoft решили поступить по принципу: «Нет программы — нет проблем».
Рассказываем, как выбрать инвертор для дома, чтобы обеспечить электропитание жилья во время длительных отключений электричества. В статье разберемся, какие варианты…
Постоянные отключения электричества заставляют искать альтернативы, и собственный генератор — это лучший способ вернуть комфорт в дом. В этой статье…
Современные мобильные телефоны могут работать в качестве портативного роутера и раздавать интернет на ноутбук, планшет или другие устройства. В этой…
В 2026 году главными конкурентами стали Samsung Galaxy S26 Ultra и iPhone 17 Pro Max, предлагая принципиально разные подходы к…
С выходом серии S26 многие пользователи Samsung Galaxy S25 задумываются об обновлении. Новые смартфоны заметно улучшили производительность и энергоэффективность, а…
Как подключить фитнес-браслет, чтобы контролировать свою активность во время занятий спортом или на протяжении дня, а также всегда быть на…