14/02/2018
SKYPE, BUG GRAVISSIMO: SERVE UNA RISCRITTURA DEL CODICE
Un ricercatore di sicurezza ha scoperto un gravissimo bug in Skype, che consentirebbe di assumere il controllo totale del sistema operativo. Microsoft non lo risolverà subito però, perché richiede una riscrittura sostanziosa dell'intero codice.
Nell'aggiornamento è presente una vulnerabilità sensibile alla tecnica del DLL hijacking, peraltro funzionante anche su Mac. La falla consentirebbe all'attaccante di elevare al massimo i privilegi di un normale account locale, di fatto trasformandolo in amministratore del sistema.
Microsoft è stata informata del bug in questione già dallo scorso mese di settembre, ma il gigante del software avrebbe risposto dicendo che correggere il bug avrebbe richiesto una massiccia riscrittura del codice dell'updater e che quindi il fix non sarebbe stato disponibile come semplice aggiornamento di sicurezza.
Per questo Microsoft avrebbe preferito concentrare tutte le risorse sulla realizzazione di un client completamente nuovo, che però non si sa attualmente quando potrebbe essere pronto.