Skype: scoperta una falla di sicurezza che costringe Microsoft a riscrivere il client Desktop

1
Skype Insider Conversazioni Private Surface Phone Italia

Una recente analisi di Skype ha riscontrato una nuova debolezza capace di concedere i privilegi d’amministratore a chi la sfrutta.

Security

La scoperta di questa nuova falla nella sicurezza di Skype è da attribuire al ricercatore Stefan Kanthak. Il bug in questione sarebbe situato in uno dei processi di gestione dell’aggiornamento che sfrutta un eseguibile secondario. Il processo secondario è vulnerabile a manipolazioni, che permettono l’inserimento di codici malevoli attui a garantire i privilegi di sistema. Questa falla è presente solamente nella versione Desktop, mentre la versione UWP del Microsoft Store è attualmente sicura.

Secondo le informazioni condivise da ZDNet, Microsoft sarebbe a conoscenza dell’attuale debolezza nei servizi di Skype ma non è intenzionata a sistemarla. Il motivo cardine di questa scelta, secondo quanto dichiarato da ZDNet, è la necessità di una riscrittura completa dell’attuale App e relativi protocolli di sicurezza.

Stando alle dichiarazioni rilasciate dal colosso di Redmond, la falla verrà corretta con il lancio di una nuova versione del Client di Skype Desktop. Il nuovo Client andrà a sostituire la versione attuale, che lentamente verrà deprecata.

Per prevenire attacchi malevoli, è consigliabile passare alla versione UWP fino al rilascio del nuovo Client.

Conclusioni

L’avvento della piattaforma unificata di Windows ha dato una maggiore sicurezza alle App progettate e sviluppate per Windows 10. Con l’avanzare del progetto del sistema unificato di casa Microsoft, le applicazioni di terze parti vengono abbandonate a favore della controparte presente nello Store. Vista la presenza di una versione UWP di Skype nello Store, l’aggiornamento e la riscrittura della versione Desktop risulta di bassa priorità, almeno per gli utenti Windows 10.

Cosa ne pensate? Fatecelo sapere nei commenti.

Per restare sempre aggiornato sulle ultime novità scarica la nostra APP ufficiale oppure iscriviti alle nostre notifiche istantanee oppure seguici su Facebook, Twitter, Telegram e Instagram!

1 Commento

Comments are closed.