Dacă versiunea desktop a Skype se află pe computerul tău Windows, ești vulnerabil la o exploatare foarte neplăcută. Un defect în instrumentul de actualizare al aplicației ar putea oferi atacatorilor controlul deplin asupra sistemului tău, iar Microsoft spune că problema nu se va remedia prea curând.
Din fericire, puteți evita problema complet prin înlocuirea versiunii de desktop a Skype cu cea disponibilă din Microsoft Store. Totuși, este jenant pentru software-ul propriu al Microsoft să aibă o slăbiciune.
Ce este gresit cu Skype?
Actualizarea software-ului ar trebui să te mențină în siguranță, dar ironic, în cazul Skype, actualizarea este problema. Asta pentru că defectul nu este cu Skype însuși, ci mai degrabă cu instrumentul pe care acesta îl utilizează pentru a găsi și instala actualizări. Acest instrument de actualizare este vulnerabil la DLL hjjacking.
Practic, Skype rulează DLL-uri din folderul Temp, pe care utilizatorii îl pot accesa fără drepturi de administrator. Acest lucru face ca cei rău intenționați să dezactiveze DLL-urile și să obțină control la nivel de sistem asupra computerului. Este tipul de vulnerabilitate pe care Microsoft îi avertizează în mod special pe dezvoltatori să o evite, însă echipa Microsoft pare să fi pierdut controlul.
Situația se înrăutățește, iar Microsoft intenționează să rezolve problema la următoarea lansare majoră a Skype care nu se știe când va avea loc.
Asta nu e ideal. Din fericire, există o alternativă.
Solutia: Utilizeaza versiunea Windows Store
Microsoft oferă două versiuni de Skype pentru Windows: versiunea „Desktop”, care a funcționat de-a lungul veacurilor, și versiunea UWP (Universal Windows Platform), pe care o poți descărca din aplicația Microsoft Store inclusă în Windows. Numai versiunea desktop este vulnerabilă deoarece numai ea utilizează propriul instrument de actualizare.
Microsoft a impulsionat utilizatorii de a folosi versiunea Microsoft Store a Skype pentru un timp: pagina de descărcare a aplicației direcționa utilizatorii către Store, de exemplu. Dar mulți utilizatori au încă versiunea de desktop pe sistemele lor și ar trebui s-o dezinstaleze și să versiunea sigură.
Cum iti pot da seama ce versiune ai?
Cea mai simplă cale este să căuți aplicația în meniul de pornire. Dacă îți apar cuvintele „Aplicație de încredere Microsoft Store” sub denumirea Skype, ești acoperit.
Solutii IT pentru succesul afacerii tale.
Cere oferta!