• 我的订阅
  • 科技

报告称微软 Skype 移动应用存在严重漏洞

类别:科技 发布时间:2023-08-29 17:55:00 来源:浅语科技

据 404Media.co 报道,微软的Skype移动应用存在一个严重的漏洞,可能导致黑客通过发送一个链接就能检测到用户的IP地址。

报告称微软 Skype 移动应用存在严重漏洞

图源Pexels

该漏洞只需利用Skype的文本消息功能发送一个链接,无需用户点击该链接,就能暴露用户的IP地址。

这个漏洞最初是由一位化名为“Yossi”的独立安全研究员发现的,文章描述了利用这个漏洞的过程:

首先,Yossi通过Skype文本聊天给我发送了一个指向 google.com 的链接。这个链接是真的谷歌网站,而不是假的。然后我在iPad上打开了Skype,并查看了聊天消息。我甚至没有点击这个链接,但是很快之后,Yossi就把我的IP地址发到了聊天中,而且是正确的。

文章补充说,这个问题只影响Skype的移动应用,而不影响桌面版的Skype。出于安全原因,文章没有透露黑客方面如何利用这个漏洞的细节,但是文章称这个漏洞“非常容易被利用,只涉及改变链接相关的某个参数”。

Yossi把他发现的漏洞信息发送给了微软,微软对Yossi的最初回应是,Skype中的IP地址暴露“不符合需要立即修复的安全漏洞的定义”。然而当 404media.com 向微软寻求评论时,微软表示,虽然仅仅基于IP地址暴露来看,Skype中的这个问题不是一个紧急的安全问题,“但我们将在未来的产品更新中解决它,作为一种深度防御的改进,以帮助保护客户”。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-08-29 21:45:01

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

谷歌报告:2023年被利用的零日漏洞数量达97个
...类型漏洞实施攻击的难度有所增加。例如,苹果、谷歌和微软等终端平台厂商的积极作为,在一定程度上降低了可被利用的零日漏洞的数量和类型。
2024-03-29 03:50:00
微软发现 macOS 漏洞可让黑客访问用户私人数据
据BleepingComputer消息,苹果最近解决了一个由微软发现的macOS系统漏洞,该漏洞允许拥有root权限的攻击者绕过系统完整性保护(SIP)以安装不可删除的恶意软件
2023-05-31 17:20:00
去年9月安全漏洞至今仍能复现!微软被指应对漏洞敷衍
...安全公司AquaSec在官网发布公告,表示自己在去年9月就向微软提交的安全漏洞,至今仍然能够稳定复现。根据报告内容
2023-08-17 15:31:00
苹果 macOS 版微软 365 应用存漏洞,黑客可绕过权限执行恶意操作
...8 月 20 日消息,网络安全公司 CiscoTalos 最近发现,macOS 版微软 365 应用存在八个漏洞。黑客可以利用这些漏洞绕过 macOS 的权限模型
2024-08-21 09:28:00
微软 10 月 Win11 更新未修复 curl 漏洞
...年10月11日发布8.4.0版本更新,已经修复了上述两个漏洞。微软Win10、Win11系统默认附带curl,而10月11日是微软的补丁星期二活动日
2023-10-14 20:22:00
微软被曝知情漏洞不修复,不注重网络安全
...,网络安全公司 AquaSec(Aqua Security)近日发布报告,表示微软在明显知情的情况下,始终没有修复存在于 PowerShell Gallery 中的一系列安全漏洞
2023-08-17 18:01:00
微软发布outlook远程代码执行漏洞感叹号
2月16日消息,微软近日发布安全公告,报告旗下的Outlook服务存在严重的远程代码执行漏洞,无需用户交互的情况下,只需要在Outlook超链接中添加“
2024-02-16 11:51:00
11月23日消息,微软今日发布新闻稿,宣布将为旗下MicrosoftDefender推出新一轮赏金计划,主要鼓励安全研究人员发现这款软件中的漏洞
2023-11-24 02:09:00
微软 SharePoint 被曝严重漏洞
...安全局(CISA)近日发布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞,配合另一个“关键”级别漏洞
2024-01-13 22:10:00
更多关于科技的资讯:
马年新春年味尚浓,元宵汤圆市场就“马”力全开。各大品牌纷纷推出“马”元素汤圆。这些产品凭借萌趣外形迅速出圈,部分热款销量突破40万单
2026-02-27 06:53:00
前来中国进行正式访问的德国总理默茨,于昨日专程飞抵杭州,乘坐红旗车继续访华行程。德国总理一行先后考察了宇树科技、西门子能源等企业
2026-02-27 06:53:00
觅睿科技昨日申购,发行价格为21.52元/股,发行市盈率为14.99倍。本次公开发行股份数量1360.55万股,采用战略配售和网上发行相结合的方式进行
2026-02-27 07:24:00
近日,一份名为《2028年全球智能危机》的报告在外网刷屏,报告仅在其官方账号24小时内阅读量就超2000万。报告推演了若AI技术超预期发展
2026-02-27 07:54:00
■李璐摘要:在高度不确定和动态变化的创新导向型项目中,传统以计划和控制为核心的项目管理模式面临显著挑战。灵活管理机制因其强调适应性
2026-02-27 04:54:00
胶东在线1月24日讯(通讯员 于江涛)1月24日,烟台市2026年度家电以旧换新、数码和智能产品购新补贴活动正式启动。截至目前
2026-02-27 04:03:00
纵览原创丨网传“相机涨价10倍”,石家庄太和电子城商户:“没感觉,相机价格比较平稳”
见习记者 袁欣悦近期,“6年前2459元买入如今涨到4048元”“CCD相机价格翻10倍”等信息频频进入大众视野,照相机被网友戏称为“电子黄金”
2026-02-26 20:34:00
中新经纬2月26日电 (袁媛)2026年被业内视为“智能体加速落地期”,人工智能正从单纯的对话工具走向能够自主执行任务的智能体系统
2026-02-26 21:31:00
江南时报讯 近日,工商银行徐州分行与特来电新能源股份有限公司举办“绿色出行,智联未来”充电生态共建项目启动暨经营家方案发布会
2026-02-26 21:39:00
手握7000万订单,济南起步区这家企业以4倍新产能满弓劲发赶交付
鲁网2月26日讯在济南起步区崔寨街道的绿能智造产业园,济南鼎点数控设备有限公司正以干劲“满格”的姿态,火热推进复工复产
2026-02-26 17:11:00
近日,湖北省洪湖市烟草专卖局围绕信息采集工作推出四项关键措施,全面提升数据的规范性与准确度。强化队伍建设,提升专业能力
2026-02-26 17:12:00
艺龙酒店科技马年新春业绩斐然,品质服务与生态赋能共启新程
2026年春节,得益于“史上最长春节”红利持续释放,国内文旅酒店行业迎来显著增长。经文化和旅游部数据中心测算,春节假日9天
2026-02-26 17:13:00
湖北洪湖烟草:立足实效提升营销服务效能
为切实提升客户服务质量与经营获得感,近期,湖北省洪湖市烟草专卖局(营销部)紧密围绕市场实际与客户需求,采取针对性举措,全力推动营销服务效能再上新台阶
2026-02-26 17:14:00
2026年第37届国际宝饰展近日圆满落幕,在这场汇聚全球顶尖珠宝力量的盛会中,MiNG名皇珠宝以老钱风雅致展位惊艳亮相
2026-02-26 17:12:00
近期,湖北省洪湖市烟草专卖局立足零售客户实际需求,精准把握经营难点,创新实施“四式”服务模式,有效提升了客户的满意度和获得感
2026-02-26 17:13:00