Aptikta „Skype“ URI (angl. Uniform Resource Identifier) tvarkyklės buferio perpildymo spraga.
Pavojingumo lygis: aukštas.
Pažeidžiama programinė įranga: Skype for „Windows 3.x“.
Tai - pavojinga „Skype“ programos saugumo spraga, kurią išnaudoję kibernetiniai nusikaltėliai gali įsilaužti į vartotojų kompiuterines sistemas. Spragą sukelia neteisingas ribų tikrinimas, apdorojant URI simbolių seką Skype4COM.dll dinaminėje bibliotekoje. Ši klaida gali būti panaudota buferio perpildymui. Kad piktavaliams pavyktų išnaudoti šią spragą, vartotojas turi apsilankyti piktavališkoje, specialiai paruoštoje interneto svetainėje. Spraga patvirtinta „Skype“ 3.5.0.239 versijoje, tačiau ir versijos, senesnės negu 3.6.0.216, gali būti pažeidžiamos.
Repomenduojama nedelsiant atnaujinti „Skype“ iki 3.6.0.216 ar naujesnės versijos, nesilankyti įtartinuose tinklalapiuose, nespauskite nežinomų nuorodų.