image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Dove vedere Inter - Bologna in TV e streaming Dove vedere Inter - Bologna in TV e streaming...
Immagine di Dove vedere Lazio - Napoli in TV e streaming Dove vedere Lazio - Napoli in TV e streaming...

Skype, il bug è gravissimo: serve una riscrittura del codice

Un ricercatore di sicurezza ha scoperto un gravissimo bug in Skype, che consentirebbe di assumere il controllo totale del sistema operativo. Microsoft non lo risolverà subito però, perché richiede una riscrittura sostanziosa dell'intero codice.

Advertisement

Avatar di Alessandro Crea

a cura di Alessandro Crea

@Tom's Hardware Italia

Pubblicato il 13/02/2018 alle 16:49
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

È un bug gravissimo quello scoperto dal ricercatore Stefan Kanthak in Skype, l'app per le chiamate video e vocali da alcuni anni proprietà di Microsoft. In pratica Kanthak ha scoperto che nell'aggiornamento è presente una vulnerabilità sensibile alla tecnica del DLL hijacking, peraltro funzionante anche su Mac OS e Linux. La falla, se sfruttata, consentirebbe all'attaccante di elevare al massimo i privilegi di un normale account locale, di fatto trasformandolo in una sorta di "super amministratore di sistema" con pieni poteri e la facoltà di prendere il totale controllo dell'intero sistema operativo. Facile capire dunque che, una volta dentro, il malintenzionato potrebbe fare qualsiasi cosa, prendere in ostaggio il PC tramite un ransomware o anche cancellare o sottrarre dati e file personali sensibili.

skype for tablet

In pratica qualsiasi malintenzionato può scaricare una DLL dannosa in una cartella temporanea accessibile all'utente, rinominandola in una DLL esistente che può essere modificata da un utente senza privilegi, come ad esempio uxtheme.dll. La DLL dannosa sarà quindi trovata dall'app quando quest'ultima cercherà quella determinata libreria. ‎

‎Microsoft è stata informata del bug in questione già dallo scorso mese di settembre dallo stesso Kanthak, ma il gigante del software avrebbe risposto dicendo che correggere il bug avrebbe richiesto una massiccia riscrittura del codice dell'updater e che quindi, anche se i tecnici fossero stati in grado di riprodurre il problema, il fix non sarebbe stato disponibile come semplice aggiornamento di sicurezza, ma avrebbe richiesto più tempo, arrivando ad esempio in una futura major release.

skype updates 640x400

Per questo Microsoft, sempre stando a quanto dichiarato da Kanthak, avrebbe preferito concentrare tutte le risorse disponibili sulla realizzazione di un client completamente nuovo, che però non si sa attualmente quando potrebbe essere pronto. Contattata dai colleghi di ZDNet, Microsoft ha preferito non commentare.

Le notizie più lette

#1
Guadagnare il doppio o lavorare in remoto? La risposta non è ovvia
2

Business

Guadagnare il doppio o lavorare in remoto? La risposta non è ovvia

#2
Il nuovo Apple Vision Pro è un flop senza pari
2

Smartphone

Il nuovo Apple Vision Pro è un flop senza pari

#3
Clicks Communicator, il BlackBerry per il vostro smartphone

Smartphone

Clicks Communicator, il BlackBerry per il vostro smartphone

#4
Un gioco di Star Wars vale oro a causa del jailbreak di PS5, ce lo avete?
2

Videogioco

Un gioco di Star Wars vale oro a causa del jailbreak di PS5, ce lo avete?

#5
Come valutare la qualità audio reale di una cuffia?

Hardware

Come valutare la qualità audio reale di una cuffia?

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Dove vedere Inter - Bologna in TV e streaming

Altri temi

Dove vedere Inter - Bologna in TV e streaming

Di Dario De Vita
Dove vedere Lazio - Napoli in TV e streaming

Altri temi

Dove vedere Lazio - Napoli in TV e streaming

Di Dario De Vita
Dove vedere Juventus - Lecce in TV e streaming

Altri temi

Dove vedere Juventus - Lecce in TV e streaming

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.