偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

報(bào)告稱微軟 Skype 移動(dòng)應(yīng)用存在嚴(yán)重漏洞,可輕易泄露用戶 IP 地址

安全
Yossi 把他發(fā)現(xiàn)的漏洞信息發(fā)送給了微軟,微軟對 Yossi 的最初回應(yīng)是,Skype 中的 IP 地址暴露“不符合需要立即修復(fù)的安全漏洞的定義”。

8 月 29 日消息,據(jù) 404Media.co 報(bào)道,微軟的 Skype 移動(dòng)應(yīng)用存在一個(gè)嚴(yán)重的漏洞,可能導(dǎo)致黑客通過發(fā)送一個(gè)鏈接就能檢測到用戶的 IP 地址。

該漏洞只需利用 Skype 的文本消息功能發(fā)送一個(gè)鏈接,無需用戶點(diǎn)擊該鏈接,就能暴露用戶的 IP 地址。

這個(gè)漏洞最初是由一位化名為“Yossi”的獨(dú)立安全研究員發(fā)現(xiàn)的,文章描述了利用這個(gè)漏洞的過程:

首先,Yossi 通過 Skype 文本聊天給我發(fā)送了一個(gè)指向 google.com 的鏈接。這個(gè)鏈接是真的谷歌網(wǎng)站,而不是假的。然后我在 iPad 上打開了 Skype,并查看了聊天消息。我甚至沒有點(diǎn)擊這個(gè)鏈接,但是很快之后,Yossi 就把我的 IP 地址發(fā)到了聊天中,而且是正確的。

文章補(bǔ)充說,這個(gè)問題只影響 Skype 的移動(dòng)應(yīng)用,而不影響桌面版的 Skype。出于安全原因,文章沒有透露黑客方面如何利用這個(gè)漏洞的細(xì)節(jié),但是文章稱這個(gè)漏洞“非常容易被利用,只涉及改變鏈接相關(guān)的某個(gè)參數(shù)”。

Yossi 把他發(fā)現(xiàn)的漏洞信息發(fā)送給了微軟,微軟對 Yossi 的最初回應(yīng)是,Skype 中的 IP 地址暴露“不符合需要立即修復(fù)的安全漏洞的定義”。然而當(dāng) 404media.com 向微軟尋求評論時(shí),微軟表示,雖然僅僅基于 IP 地址暴露來看,Skype 中的這個(gè)問題不是一個(gè)緊急的安全問題,“但我們將在未來的產(chǎn)品更新中解決它,作為一種深度防御的改進(jìn),以幫助保護(hù)客戶”。截至IT之家撰寫本文時(shí),微軟尚未修復(fù)這個(gè)問題。

責(zé)任編輯:姜華 來源: IT之家
相關(guān)推薦

2017-11-08 10:05:17

2023-06-09 13:59:16

2023-06-09 14:49:02

2015-02-05 11:34:38

漏洞WebRTC漏洞

2013-05-09 16:10:14

2010-06-08 21:14:35

2021-09-28 11:33:08

iOS 15iCloud漏洞泄露

2021-06-11 10:48:53

金融APP數(shù)據(jù)泄露漏洞

2012-06-08 10:32:33

2012-07-19 09:41:18

郵箱泄露安全漏洞

2012-01-10 10:40:21

美國移動(dòng)用戶App

2010-10-29 13:22:14

2012-08-20 10:19:48

2014-11-13 13:57:13

2014-09-22 10:38:26

2021-06-15 10:57:55

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-05-14 18:50:35

Chrome漏洞瀏覽器

2009-07-07 09:37:04

2013-06-24 11:40:00

Facebook用戶信息泄露

2021-07-06 12:24:24

漏洞微軟網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號