DoS & Memory ஊழல் பாதிப்புகள் ஸ்கைப் எம்ப்ரேசரியல் v16.0.10730.20053 இல் காணப்படுகின்றன

பாதுகாப்பு / DoS & Memory ஊழல் பாதிப்புகள் ஸ்கைப் எம்ப்ரேசரியல் v16.0.10730.20053 இல் காணப்படுகின்றன 1 நிமிடம் படித்தது

ஸ்கைப்: வீடியோ அழைப்பு, அரட்டை மற்றும் வணிக தொடர்பு தளம்



சேவை பாதிப்புக்கான மறுப்பு ஸ்கைப் எம்ப்ரேசரியல் ஆபிஸ் 365 பதிப்பு 16.0.10730.20053 இல் கண்டறியப்பட்டுள்ளது. இது 20 ஆம் தேதி சாமுவேல் குரூஸால் முதலில் கண்டுபிடிக்கப்பட்டதுவதுஆகஸ்ட், 2018. க்ரூஸ் முன்வைத்த தகவல்களின்படி, இந்த குறிப்பிட்ட பாதிப்பு ஸ்கைப் எம்ப்ரேசரியலின் பதிப்பு 16.0.10703.20053 இல் மட்டுமே சோதிக்கப்பட்டது. மேலும், இது விண்டோஸ் 10 புரோ x64 ஸ்பானிஷ் ஹோம் ஆப்பரேட்டிங் சிஸ்டம் இயங்குதளத்தில் சோதிக்கப்பட்டது. இந்த பாதிப்பு ஸ்கைப் எம்ப்ரெசெரியலின் பிற பதிப்புகளையும் பாதிக்கிறதா என்பதும், மற்ற இயக்க முறைமைகள் / பதிப்புகளில் தீர்மானிக்கப்பட்ட பாதிக்கப்பட்ட பதிப்புகளில் இது செயல்படுகிறதா என்பதும் இன்னும் அறியப்படவில்லை.

க்ரூஸால் வெளிச்சம் போட்ட தகவல்களின்படி, விபத்து பின்வருமாறு நிகழ்கிறது. முதலில், நீங்கள் பைதான் குறியீட்டை இயக்க வேண்டும்: பைதான் ஸ்கைப்ஃபோர் பிசினஸ்_16.0.10730.20053.py. அடுத்து, நீங்கள் SkypeforBusiness.txt ஐத் திறந்து கோப்பின் உள்ளடக்கங்களை உங்கள் சாதனத்தின் கிளிப்போர்டில் நகலெடுக்க வேண்டும். இந்த படி முடிந்ததும், நீங்கள் வழக்கம்போல வணிகத்திற்கான ஸ்கைப்பைத் தொடங்க வேண்டும் மற்றும் கிளிப்போர்டில் நகலெடுத்ததை உரை கோப்பிலிருந்து ஒட்ட வேண்டும். இது ஒட்டப்பட்டதும், இது சாதனத்தில் கணினி செயலிழப்பை மறுக்கிறது, இதனால் ஸ்கைப் வேலை செய்வதை நிறுத்தி, எந்தவொரு கையாளுதலிலும் செயலிழக்கிறது.



இந்த பிழையைத் தவிர, சில மணிநேரங்களுக்கு முன்பு மென்பொருளில் ஒரு குறைபாடு உள்ளது, இதன் மூலம் இரண்டு ஸ்கைப் பயனர்களிடையே பகிரப்பட்ட தரவு மற்றும் ஊடக உள்ளடக்கம் பயன்பாடு செயலிழக்கக்கூடும். தீங்கிழைக்கும் பயனர் அத்தகைய கோப்புகளை பயன்பாட்டின் மூலம் மற்றொரு பயனருக்கு அனுப்பினால், அதே பாதிப்பை தொலைதூரத்தில் பயன்படுத்த முடியும், இது நினைவக ஊழல் மூலம் சேவை எதிர்வினை மறுக்கப்படுவதைத் தூண்டுகிறது. இந்த இரண்டாவது நினைவக ஊழல் பாதிப்பு லினக்ஸிற்கான ஸ்கைப்பை பாதிக்கும் என்று கண்டறியப்பட்டுள்ளது: skypeforlinux_8.27.0.85_amd64.deb.

மேலே விவரிக்கப்பட்ட ஸ்கைப்பில் உள்ள தொலைதூர சுரண்டக்கூடிய குறைபாடு, தீங்கிழைக்கும் தாக்குபவர் பாதிக்கப்பட்ட பயனருடன் அழைப்பை இணைக்க வேண்டும், பின்னர் ஒரே நேரத்தில் தீங்கிழைக்கும் கோப்புகளை தளத்தின் செய்தி சேவை மூலம் அனுப்ப வேண்டும். உள்நாட்டில் சுரண்டக்கூடிய பைதான் பாதிப்பு மற்றும் தொலைதூர சுரண்டல் தடுமாற்றம் ஆகிய இரண்டிலும் ஒரே கொள்கையில் இயங்கினால், தணிப்பு வழிமுறைகள் அல்லது ஆலோசனைகள் எதுவும் இதுவரை கிடைக்கவில்லை. இந்த பிரச்சினை தொடர்பாக மைக்ரோசாப்ட் இதுவரை எந்த அறிக்கையும் வெளியிடவில்லை.

குறிச்சொற்கள் செயலிழப்பு ஸ்கைப்