Se ha anunciado una vulnerabilidad en Skype, el popular software para realizar llamadas de voz a través de Internet, por la que un usuario remoto puede llegar a ejecutar código arbitrario en el sistema afectado.
l problema reside en el tratamiento de los datos recibidos por el programa, de tal forma que si un usuario remoto envía datos manipulados maliciosamente podrá provocar un error de formateo de cadenas que permita la ejecución de código arbitrario en el sistema.
Se recomienda precaución en el uso de Skype, ya que aunque el problema se ha anunciado, el fabricante de Skype todavía no ha proporcionado una solución al mismo. El aviso original se encuentra en Security Focus.
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
El que redactó esto se olvidó de aclarar que el exploit solo afecta a la versión para Mac y que ya existe una versión nueva de Skype que lo arregla. La versión de Windows (99,9% de la base de usuarios Skype) no se ve afectada por este problema.
Una vez más, la prensa vende gato por liebre.