Ejecución remota de código en Skype para MAC

Skype logoSe ha anunciado una vulnerabilidad en Skype para MAC, el popular software para realizar llamadas de voz a través de Internet, por la que un usuario remoto puede llegar a ejecutar código arbitrario en el sistema afectado.

El problema reside en el tratamiento de los datos recibidos por el programa, de tal forma que si un usuario remoto envía datos manipulados maliciosamente podrá provocar un error de formateo de cadenas que permita la ejecución de código arbitrario en el sistema.

Se recomienda precaución en el uso de Skype, ya que aunque el problema se ha anunciado, el fabricante de Skype todavía no ha proporcionado una solución al mismo. El aviso original se encuentra en Security Focus.

A día de hoy ya salió una versión nueva para MAC que soluciona este problema de seguridad.

vía: laflecha.net

Scroll al inicio