彩虹QQ翻版?微软Skype出现漏洞 可以用来显示对方IP地址 – 蓝点网
多年前彩虹 QQ 备受用户好评,彩虹e出其提供多种腾讯本身不提供的翻版方功能,其中有一项就是微软显示 QQ 好友的 IP 地址。
现在微软的现漏 Skype 也可以“显示” IP 地址了,只不过这是洞可P地点网科特迪瓦whatsapp超级号群发个漏洞而且似乎被黑客利用了,而且微软认为显示 IP 地址不算是用显肯尼亚ws蓝标号严重的问题,所以不会立即发布更新进行修复。示对
独立安全研究人员 Yossi 发现,址蓝向 Skype 好友或任何可以发送会话的彩虹e出用户发送一个 google.com 链接,这个链接是翻版方真谷歌不是冒充的。然后无需用户点击该链接的微软情况下,Yossi 就可以获得对方的现漏 IP 地址,至于这是洞可P地点网肯尼亚ws绿标号怎么获得的目前基于安全考虑研究人员尚未透露细节。
Yossi 补充说,用显该问题仅影响 Skype 手机版,示对在桌面版上无法复现该问题。尽管暂时无法透露漏洞细节,肯尼亚ws接粉不死不过 Yossi 称这个缺陷非常容易利用,并且涉及到更改链接的某些参数。
从描述来看有可能是在网址后面拼凑一些参数,Skype 可能会自动预览该网址导致 IP 地址泄露,肯尼亚ws无限群发但问题是 Yossi 怎么从谷歌拿到 IP 地址的呢?这还是未知的,这只有等着漏洞修复后才能披露出来。
研究人员已经将该漏洞提交给微软,微软也不否认这是个漏洞,但微软强调这不符合立即需要提供服务的安全漏洞的定义,也就是说微软认为问题不大,暂时不急着修复。
后来微软又补充了一些说明,微软称将在未来的产品更新中解决问题,作为防御措施微软将提供深度改进保护客户。
相关文章: