专家提示:第三方软件漏洞已经是木马病毒入侵用户电脑的重要途径,请尽快按以下办法修复软件漏洞!收藏本网页

【Skype 】
1. 漏洞说明
    Skype的ActiveX控件运行环境设置上存在漏洞,远程攻击者可能利用此漏洞在用户系统上执行任意指令。
    Skype使用了Internet Explorer Web控件来渲染HTML内容并提供“add video to mood”和“add video to chat”功能。这些功能都是通过JS/ActiveX接口实现的,允许在IE的Local Zone安全环境中运行脚本。由于这个安全环境的安全级别设置比较低,因此如果用户受骗访问了恶意站点的话,就可能导致在用户机器上执行任意指令。

2. 存在漏洞版本
Skype Skype 3.6 3.5

3. 解决方法
目前官方尚未提供新版本解决该漏洞,可以通过修改注册表来修复:点击这里智能运行并修改注册表
说明:这是360给用户提供的临时解决办法,这样修复后,当再次扫描时仍然会提示有漏洞,请您不要疑虑。

点击上面连接后出现下面提示,这时候点击“运行”:

点击完“运行”之后会出现下面提示,这时候选择“是”,即可完成修复过程。



4. 信息来源
Sebug

安全论坛 | 下载中心 | 联系我们

Copyright©2005-2008 Qihoo.Com All Rights Reserved 奇虎网

京ICP备06060858号

statPV(); ?>