Хоча колись Skype був одним із кращих месенджерів, у 2018 році він поступається хіба що усім конкурентам. Нещодавно стало відомо про ще одну серйозну дірку, про яку Microsoft знала вже мінімум півроку. Замість того, щоб випустити виправлення, у компанії вирішили просто зробити недоступною більше для завантаження класичну версію Skype.
Дослідник Стефан Кенсек виявив у месенджері Microsoft серйозну уразливість, яка дозволяє зловмисникам отримати повний доступ до операційної системи жертви. Схема працює за принципом «викрадення DLL-бібліотек» і перенаправляє установник оновлень Skype на шкідливий код, а не на потрібні файли оновлення. При установленні нової версії Skype використовує окремий виконавчий файл для власного компонента оновлення. Саме цей процес можна легко експлуатувати для шкідливих цілей.
Здавалося б, зараз у компанії Microsoft, дізнавшись про цю уразливість, повинні були в екстреному порядку розгорнути роботи із виправлення та “латання” діри. Але це ж Microsoft!!!! Замість цього вже через день на форумах Microsoft з’явилося офіційне повідомлення від розробників: “Ми в Skype ставимося до безпеки дуже серйозно. У старих версіях Skype (7.40 і нижче) була виявлена уразливість, тому ми прийняли рішення видалити посилання на їх завантаження з нашого сайту. Нові версії Skype (8 і вище) не містять зазначеної уразливості та були доступні починаючи з жовтня 2017”.
Знайдена уразливість стосується класичної повноцінної версії Skype, яка до цього моменту підтримувалася Microsoft паралельно з іншими клієнтами сервісу. Цьому принципу, судячи з усього, прийшов кінець. Разом із публікацією наведеної вище заяви Microsoft стерла усі згадки про Skype 7 зі свого сайту. Користувачам Windows 10 тепер пропонується використовувати універсальний застосунок Skype, а іншим – новий клієнт Skype 8. Що робити користувачам, яким потрібна стабільність, тонке налаштування та плагіни, які не підтримуються новими програмами, не уточнюється.
На час публікації цієї новини ви все ще можете завантажити установники класичної версії Skype за прямими посиланнями: EXE-файл/MSI-файл. Є ймовірність, що ці посилання перестануть працювати вже найближчим часом, так що покваптеся скористатися ними. Тільки майте на увазі, що виправляти вразливість у цій версії Skype ніхто не збирається.
Мабуть, у компанії Microsoft вирішили вчинити за принципом: “Немає програми – немає проблем”.
Беріть участь у розіграші Конструктора LEGO® City Трамвай і вокзал у центрі містаУмови розіграшу:Розіграш діє з 21.10.2025 р. по 02.11.2025…
Бери участь у розіграші навушників Nothing headphone (1) Black (більше…)
Беріть участь у розіграші 1000 Алло ГрошейУмови розіграшу:Розіграш діє з 16.10.2025 р. по 23.10.2025 р.(включно) на території України, окрім тимчасово…
Бери участь у розіграші ігрової миші Dream Machines DM9 Skill USB Black та килимка для мишки Dream Machines DM Pad…
Беріть участь у розіграші 2-х мультипечей Xiaomi Air Fryer Essential 6L та очищувача повітря Xiaomi Smart Air Purifier 4Умови розіграшу:Розіграш…
Розглядаючи різноманітні кухонні прилади, пропонуємо дізнатися, як вибрати мультипіч, адже це багатофункціональна та зручна побутова техніка. Використовуючи її, ви зможете…