Хоча колись Skype був одним із кращих месенджерів, у 2018 році він поступається хіба що усім конкурентам. Нещодавно стало відомо про ще одну серйозну дірку, про яку Microsoft знала вже мінімум півроку. Замість того, щоб випустити виправлення, у компанії вирішили просто зробити недоступною більше для завантаження класичну версію Skype.
Дослідник Стефан Кенсек виявив у месенджері Microsoft серйозну уразливість, яка дозволяє зловмисникам отримати повний доступ до операційної системи жертви. Схема працює за принципом «викрадення DLL-бібліотек» і перенаправляє установник оновлень Skype на шкідливий код, а не на потрібні файли оновлення. При установленні нової версії Skype використовує окремий виконавчий файл для власного компонента оновлення. Саме цей процес можна легко експлуатувати для шкідливих цілей.
Здавалося б, зараз у компанії Microsoft, дізнавшись про цю уразливість, повинні були в екстреному порядку розгорнути роботи із виправлення та “латання” діри. Але це ж Microsoft!!!! Замість цього вже через день на форумах Microsoft з’явилося офіційне повідомлення від розробників: “Ми в Skype ставимося до безпеки дуже серйозно. У старих версіях Skype (7.40 і нижче) була виявлена уразливість, тому ми прийняли рішення видалити посилання на їх завантаження з нашого сайту. Нові версії Skype (8 і вище) не містять зазначеної уразливості та були доступні починаючи з жовтня 2017”.
Знайдена уразливість стосується класичної повноцінної версії Skype, яка до цього моменту підтримувалася Microsoft паралельно з іншими клієнтами сервісу. Цьому принципу, судячи з усього, прийшов кінець. Разом із публікацією наведеної вище заяви Microsoft стерла усі згадки про Skype 7 зі свого сайту. Користувачам Windows 10 тепер пропонується використовувати універсальний застосунок Skype, а іншим – новий клієнт Skype 8. Що робити користувачам, яким потрібна стабільність, тонке налаштування та плагіни, які не підтримуються новими програмами, не уточнюється.
На час публікації цієї новини ви все ще можете завантажити установники класичної версії Skype за прямими посиланнями: EXE-файл/MSI-файл. Є ймовірність, що ці посилання перестануть працювати вже найближчим часом, так що покваптеся скористатися ними. Тільки майте на увазі, що виправляти вразливість у цій версії Skype ніхто не збирається.
Мабуть, у компанії Microsoft вирішили вчинити за принципом: “Немає програми – немає проблем”.
Бери участь у розіграші валізи Bagland Velo Medium 72 л.! (більше…)
Бери участь у розіграші набору для пікніка Ranger Rhampe!Умови розіграшу:Розіграш діє з 27.04.26 по 11.05.2026 в соціальній мережі Telegram. Щоб…
Розповідаємо, як вибрати інвертор для дому, щоб заживити оселю під час тривалих знеструмлень. У статті розберемося, які варіанти підходять для…
Бери участь у розіграші самоката Micro Sprite LED Neochrom! (більше…)
Постійні відключення світла змушують шукати альтернативи, і власний генератор — це найкращий спосіб повернути комфорт у дім. У цій статті…
Сучасні мобільні телефони можуть працювати як портативний роутер і роздавати інтернет на ноутбук, планшет чи інший девайс. У цьому матеріалі…