ou INSCRIVEZ-VOUS Mot de passe oublié ?
Publicité

Mise à jour de sécurité pour la version Mac de Skype

Appliquez la pièce rapportée sur l'insecte

Selon un bulletin de sécurité publié récemment par Skype, la version Mac du logiciel contient une faille dans la gestion des liens hypertextes. En théorie, un lien spécialement conçu pour l’occasion pourrait permettre l’exécution d’un code arbitraire à distance.

Cette faille implique bien entendu que l’utilisateur clique sur le lien, et rien ne se passe de manière automatique. Un lien malformé peut donc :
  • Provoquer un crash de l’application
  • Permettre à un code arbitraire de s’exécuter
skype
Le problème vient de la gestion des arguments dans le lien lorsque celui-ci est analysé par Skype. Dans certains cas, le logiciel ne parvient à reconnaître exactement l’effet du lien. Toutes les versions de Skype antérieures ou égales à 1.5.0.79 sont touchées. De même, la version bêta 2.0.0.2 est également touchée. La solution est donc de télécharger les nouvelles versions 1.5.0.80 et 2.0.0.3. La correction de cette faille de sécurité est d’ailleurs le but unique de ces mises à jour.
Source : Skype
le 5 octobre 2006 à 11:29 (10 712 lectures)