Skype爆严重缓冲区溢出漏洞,可提权于无形之中

简介: 本文讲的是Skype爆严重缓冲区溢出漏洞,可提权于无形之中,近日,微软旗下非常流行的免费网络短信和语音呼叫服务Skype被发现了一个严重的漏洞,该漏洞可以让黑客远程执行恶意代码或者导致系统崩溃。
本文讲的是 Skype爆严重缓冲区溢出漏洞,可提权于无形之中近日,微软旗下非常流行的免费网络短信和语音呼叫服务Skype被发现了一个严重的漏洞,该漏洞可以让黑客远程执行恶意代码或者导致系统崩溃。 

Skype爆严重缓冲区溢出漏洞,可提权于无形之中(附演示视频)

Skype是一种免费的在线服务,允许用户之间通过互联网进行语音,视频和即时消息进行通信。由于其在全球具有很高的知名度,该服务于2011年5月被微软公司以85亿美元收购。 

这枚未知的堆栈缓冲区溢出漏洞(CVE-2017-9948)位于Skype Web的消息和通话服务中,该漏洞是来自德国based security公司漏洞实验室的安全研究员Benjamin Kunz-Mejri发现的。 

Mejri 在星期一发布的声明中表示,该漏洞被认为是具有CVSS评分7.2分的高危漏洞,并影响Windows XP、Windows 7和Windows 8上的Skype7.2、7.35以及7.36 版本。 

他写道,“该漏洞可以通过会话或者本地交互来进行远程利用,出现该漏洞的原因在于MSFTEDIT.DLL未正确处理带消息框的远程RDP剪切版内容,并通过Windows XP、Windows 7、Windows 8和Windows 10上的远程会话缓存传输。目前在Skype v7.37中,该漏洞已经被修补。”

无需用户互动

事实上,最糟糕的一点在于这个堆栈缓冲区溢出漏洞完全不需要任何用户交互,利用条件就是只需要一个低权限的Skype用户帐户即可。因此,攻击者可以通过此漏洞做到远程崩溃应用程序,并使用一个意外的异常错误去覆盖活动进程注册表,甚至在运行易受攻击的Skype版本的目标系统上执行恶意代码。

攻击者可以如何利用

根据Benjamin Kunz-Mejri发布的漏洞报告,攻击者可以制作恶意的图像文件,然后将其从计算机系统的剪贴板复制并粘贴到Skype应用程序的会话窗口中。

一旦这个图像被托管在远程和本地系统上的剪贴板上,Skype会遇到堆栈缓冲区溢出,导致错误和崩溃的应用程序,这扇门无疑会打开更多的漏洞。

“通过远程会话剪贴板的图像大小和数量都没有限制,从而导致了没有安全限制可言。攻击者可以通过一个请求来覆盖该软件活跃时进程中的EIP寄存器,”研究人员这样说道。

“因此,该漏洞允许本地或远程攻击者通过Skype软件在受影响和连接的计算机系统上执行自己的代码,”他们补充说道。

另外,该安全公司还提供了可用于测试缺陷的概念验证(PoC)漏洞利用代码。

早在5月16日他们就向微软报告了该漏洞缺陷,微软随即解决该问题,并于6月8日在Skype版本7.37.178中推出了一个补丁。

最后如果您是Skype用户,请确保在系统上运行最新版本的应用程序,以便防止攻击者利用此漏洞对您进行网络攻击。




原文发布时间为:2017年6月29日
本文作者:Change
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
目录
相关文章
|
7月前
|
安全 Ubuntu Linux
CVE-2021-4034 pkexec提权漏洞
Linux Polkit 的 pkexec程序中发现了一个本地权限提升漏洞。pkexec应用程序是一个 setuid 工具,旨在允许非特权用户根据预定义的策略以特权用户身份运行命令。
152 1
|
SQL 安全 数据可视化
如何修补网站漏洞之metinfo远程SQL注入漏洞
2018年11月23日SINE网站安全检测平台,检测到MetInfo最新版本爆出高危漏洞,危害性较大,影响目前MetInfo 5.3版本到最新的 MetInfo 6.1.3版本,该网站漏洞产生的主要原因是MetInfo的上传代码里的参数值没有进行安全过滤,导致上传路径这里进行伪造路径,并可以插入恶意的代码,以及特殊字符进行上传图片到MetInfo的后台。
173 0
如何修补网站漏洞之metinfo远程SQL注入漏洞
|
移动开发 缓存 监控
理解缓冲区溢出漏洞的利用
在我第一次不得不处理缓冲区溢出漏洞时,我真是一窍不通啊!虽然我可以建立网络和配置防火墙、代理服务器,不费吹灰之力的入侵检测系统,但是对于利用代码来说,我还是第一次接触到。然而,正如处理任何复杂或是困难的概念一样,最好的办法就是把它分解成我们了解的多个部分。
330 0
|
安全 Perl
heartbleed漏洞利用
版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396350 心脏滴血漏洞。
1021 0
|
安全 数据安全/隐私保护
|
安全 Windows
NSA的Windows漏洞军火库泄漏:多个零日、利用工具可直接使用
本文讲的是NSA的Windows漏洞军火库泄漏:多个零日、利用工具可直接使用,Shadow Brokers(影子经纪人),过去八个月里出尽风头、将NSA(美国国家安全局)以千兆计的网络攻击武器泄漏到互联网的黑客个体/团伙,刚刚又公布了NSA极其重要的数据。
1652 0
|
安全 Linux Shell
反病毒还是留后门?卡巴斯基反病毒服务器被爆多个漏洞
本文讲的是反病毒还是留后门?卡巴斯基反病毒服务器被爆多个漏洞,类别:Web页面生成(“跨站点脚本”)[CWE-79],跨站点请求伪造[ CWE-352 ],不正确的特权管理[ CWE-269 ],路由名称不正确的中和受限目录[ CWE-22 ]
1334 0