Por si alguien no puede leerlo, "copio y pego":
Cita:
La vulnerabilidad encontrada la semana pasada en Firefox, de cómo maneja ciertas URLs, o que no las filtra adecuadamente, afecta también a Skype.
El laboratorio de investigación heise Security así lo ha confirmado después de realizar varias pruebas.
Esto básicamente confirma que Windows es también afectado por esta vulnerabilidad, ya que con una dirección específica de URLs fueron capaces de ejecutar aplicaciones de Windows… que de esta misma manera se podría ejecutar “otros tipos de aplicaciones malignas para el sistema”.
Heise nos pone un ejemplo con la dirección URL “mailto:test% ../../../../windows/system32/calc.exe ” .cmd” que desde el Skype haciendo Click en este enlace se ejecuta la calculadora de Windows.
Los desarrolladores en la actualidad están investigando la manera de poder proteger a los usuarios… Sin embargo como hacer frente a este problema no está muy claro, por ahora lo que se investiga es como Windows dirige las URLs.
|
__________________
Saludos,
Gabo
A menos que se indique lo contrario, el código estará hecho en C++Builder.
|