多年前彩虹 QQ 备受用户好评,彩虹e出其提供多种腾讯本身不提供的翻版方功能,其中有一项就是微软显示 QQ 好友的 IP 地址。 现在微软的现漏 Skype 也可以“显示” IP 地址了,只不过这是洞可P地点网个漏洞而且似乎被黑客利用了,而且微软认为显示 IP 地址不算是用显严重的问题,所以不会立即发布更新进行修复。示对 独立安全研究人员 Yossi 发现,址蓝向 Skype 好友或任何可以发送会话的彩虹e出用户发送一个 google.com 链接,这个链接是翻版方真谷歌不是冒充的。然后无需用户点击该链接的微软情况下,Yossi 就可以获得对方的现漏 IP 地址,至于这是洞可P地点网怎么获得的目前基于安全考虑研究人员尚未透露细节。 Yossi 补充说,用显该问题仅影响 Skype 手机版,示对在桌面版上无法复现该问题。尽管暂时无法透露漏洞细节,不过 Yossi 称这个缺陷非常容易利用,并且涉及到更改链接的某些参数。 从描述来看有可能是在网址后面拼凑一些参数,Skype 可能会自动预览该网址导致 IP 地址泄露,但问题是 Yossi 怎么从谷歌拿到 IP 地址的呢?这还是未知的,这只有等着漏洞修复后才能披露出来。 研究人员已经将该漏洞提交给微软,微软也不否认这是个漏洞,但微软强调这不符合立即需要提供服务的安全漏洞的定义,也就是说微软认为问题不大,暂时不急着修复。 后来微软又补充了一些说明,微软称将在未来的产品更新中解决问题,作为防御措施微软将提供深度改进保护客户。 |