Categories: SeguridadVirus

Graves vulnerabilidades en Skype

Skype es una red de telefonía entre pares por Internet, cuyo protocolo es cerrado y la descarga de los clientes que permiten la interconexión es gratuita. Es muy popular, con un total de más de 60 millones de usuarios y 187 millones de descargas. Skype es creación de Niklas Zennström y Janus Friis, los fundadores de Kazaa.

Los errores encontrados son los siguientes:

1) Un error en la gestión de la importación podría ser aprovechado para diseñar una vCard especialmente conformada para causar un desbordamiento de búfer y la ejecución de código arbitrario, caso de que el usuario importase una vCard maliciosa.

2) Un error en la gestión de las URIs específicas de Skype podría facilitar la conducción de un desbordamiento de búfer, así como la ejecución de código arbitrario, caso de que el usuario pulsase sobre enlaces del tipo “callto://” y “skype://” especialmente preparados. Es un tipo de error cuya primera manifestación tuvo lugar en noviembre de 2004, según se puede verificar en la referencia CVE-2004-1114, y que ahora resurge en una modalidad similar.

3) Por último, el cliente Skype podría colapsar por desbordamiento de búfer de tipo “heap”, en los que se adultera el tamaño máximo de las variables, al ser incorrecta la gestión del tráfico de la red de clientes de Skype.

El fallo es multiplataforma, resultando afectas las versiones Windows 1.4.*.83 y anteriores, Mac OS X 1.3.*.16 y anteriores, Linux 1.2.*.17 y anteriores, y la versión Pocket PC 1.1.*.6 y anteriores. La posibilidad de explotación remota, así como los resultados de la misma, le otorgan a los problemas una criticidad bastante elevada.

La solución a los problemas pasa por la actualización, la cual está disponible en el servidor de descargas de Skype. Se han publicado actualizaciones para todas las plataformas, a excepción de Pocket PC, cuyo parche es inminente. La recomendación, por tanto, es actualizar a las versiones especificadas por el fabricante: 1.4.*.84 o posterior para Windows, 1.3.*.17 o posterior para Mac OS X y 1.2.*.18 o posterior para Linux. Los usuarios de Pocket PC deben estar atentos a los anuncios del fabricante.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

La desinformación y las fakes news se expanden en la red

Además de fakes news, en internet encontramos múltiples formas de desinformación: clonación de medios de…

1 día ago

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

2 días ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

2 días ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

2 días ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las amenazas surgidas…

2 días ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

2 días ago