Teknoloji

Skype’ta kısa sürede kapatılması mümkün olmayan bir güvenlik açığı ortaya çıktı

Skype’ta kısa sürede kapatılması mümkün olmayan bir güvenlik açığı ortaya çıktı
Haberleri Kaçırma! Teknoblog'u Google Arama'da tercihli kaynağın yap ve En Çok Okunan Haberler'de bizi daha sık gör.
Tercihli Kaynak Ekle

skypeMicrosoft’un sahibi olduğu Skype, dünyanın en popüler haberleşme platformları arasında yer alıyor. Servisin masaüstü uygulamasının güncelleme yükleyicisindeki bir açık ise siber korsanlara kullanıcıların bilgisayarlarını ele geçirme imkanı sağlıyor. Söz konusu açığı kısa vadede kapatmanın mümkün olmaması ve uygulamanın yeni sürümüne geçişe ihtiyaç duyulması ise işleri iyiden iyiye karıştırıyor.

Güvenlik açığı, araştırmacı Stefan Kanthak tarafından ortaya çıkarıldı. Kanthak, uygulamanın güncelleme yükleyicisinin DLL ele geçirme tekniğiyle kontrol edilebileceğini keşfetti. Güvenlik araştırmacısı, söz konusu tekniğin Microsoft’un kodu yerine zararlı kodu çalıştırmak için kullanılabileceğini belirtti.

ZDNet’e konuşan Kanthak, ilgili tekniğin kullanımının “önemsiz bir mesele” olduğunu ifade etti. Güvenlik araştırmacısı, söz konusu açığın kolaylıkla değiştirilip başka türde bir silaha dönüştürülebileceğine dikkat çekti.

Windows’ta söz konusu açıktan faydalanmanın çok sayıda yolu olduğunu söyleyen Kanthak, bunun sadece Microsoft’un işletim sistemine özgü bir durum olmadığının altını çizdi. Kanthak, macOS ve Linux kullanıcılarının da potansiyel olarak DLL tekniğiyle yapılacak saldırılara açık olduğunu belirtti.

Yükleyicideki açık, saldırganlara sistem seviyesinde ayrıcalıklar kazanıyor. Bu da kullanıcıların zararlı yazılım yüklenmesinden dosyaların silinmesi veya çalınmasına kadar uzanan ciddi tehlikelerle karşı karşıya olduğu anlamına geliyor.

Skype kullanıcılarının uygulamanın yeni sürümünü beklemesi gerekiyor

Microsoft’un bu açığı kısa vadede kapatamayacak olması ise daha ciddi bir sorun niteliğini taşıyor. Şirketin hâli hazırda bu açığı kapatması için yükleyicinin kodunda büyük bir revizyona gitmesi gerekiyor. Bu da zaman alacak bir iş olduğundan dolayı Skype kullanıcılarının önünde açığın kapatılması için uygulamanın yeni sürümünü beklemekten başka bir yol bulunmuyor.

Bu fırsatlar ilginizi çekebilir

Samsung Galaxy S25 Ultra 512 GB - %0 Faizli 3 Taksit Fırsatı
Xiaomi 17T Serisi Lansmana Özel Fırsatlarla Burada!
Lenovo Idea Tab Plus 8gb 256GB 12.1\" 2.5k 600NITS Tablet+Kalem+Kılıf ZAG70130TR
HONOR Pad X9A 8gb 256GB Wi-Fi 11.5 Inç IPS Uzay Gri Tablet -Uzay Grisi
Huawei Yeni (2025) Matepad 12X 12.0\" Papermatte Edition 12GB 256GB Yeşil + Klavye
Xiaomi Smart Band 10 Ceramic Edition Pearl White Akıllı Bileklik

Teknoblog'un satış ortaklıkları vardır. Bunlar, editoryal içeriği etkilemez, ancak Teknoblog, satış ortaklığı bağlantıları üzerinden satın alınan ürünler için komisyon kazanabilir.