Skype blokuje przekaz wideo
Skype zablokowało w swoim oprogramowaniu możliwość korzystania z przekazu wideo. W wersji Skype'a dla Windows wykryto bowiem dziurę, która pozwala atakującemu na przejęcie kontroli nad komputerem ofiary.
Atak odbywa się za pomocą kodu JavaScript zintegrowanemu z witryną wideo Skype'a.
Wyłączona została funkcja "Dołącz wideo do prywatnej wiadomości". Nie jest więc już możliwe dołączanie do czatów klipów wideo z serwisu Metacafe.
Przyczyną błędu jest sposób, w jaki Skype prezentuje zewnętrzne pliki wideo. Oprogramowanie korzysta przy tym z silnika renderowania i aplikacji JS/ActiveX Internet Explorera. Dlatego też wideo uznawane jest za pochodzące ze "strefy lokalnej", która ma nadane największe uprawnienia i najmniej ograniczeń.
Początkowo wydawało się, że atak można przeprowadzić tylko za pomocą tagów JavaScript dołączanych w serwisie Dailymotion. Jednak Aviv Raff, specjalista ds. bezpieczeństwa, odkrył, że szkodliwy JavaScript można też dołączyć do stron wideo w Metacafe.
Dlatego też wyłączono w ogóle możliwość korzystania z wideo, a specjaliści Skype'a pracują nad rozwiązaniem problemu.