無料IP電話ソフト「Skype」に3種類の脆弱性が発見(Skype) | ScanNetSecurity
2026.06.17(水)

無料IP電話ソフト「Skype」に3種類の脆弱性が発見(Skype)

Skypeは、P2P技術を活用した無料IP電話ソフト「Skype」に、3種類の脆弱性が発見されたと発表した。

製品・サービス・業界動向 業界動向
Skypeは、P2P技術を活用した無料IP電話ソフト「Skype」に、3種類の脆弱性が発見されたと発表した。

発見された脆弱性のうち2つはWindows版のみに影響し、1つは「callto://」「skype://」形式のURIを処理するハンドラに問題があり、バッファオーバーフローが発生するというもの。
もう1つは、電子名刺をやり取りするVcardフォーマットの処理に起因するもので、いずれも細工を施した文字列やVcardを読み込むことにより、任意のコードを実行される可能性がある。
また残る1つは、Windows版だけでなくMac OS XやLinux、Pocket PC版にも存在。
Skypeクライアントのネットワークトラフィックの処理機能に境界エラーの問題があるため、Skypeがクラッシュする可能性がある。

Skypeはリスクを「高」とし、最新バージョンへアップグレードするよう推奨している。

http://www.skype.net/security/skype-sb-2005-03.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. アサヒグループホールディングスへのサイバー攻撃、システム障害などの影響で売上収益が想定を 600 億円下回る見込み

    アサヒグループホールディングスへのサイバー攻撃、システム障害などの影響で売上収益が想定を 600 億円下回る見込み

  2. JRAシステムサービスの一部ページで不審な認証画面の表示

    JRAシステムサービスの一部ページで不審な認証画面の表示

  3. 「SUBARUオンラインショップ」で不審な認証画面の表示

    「SUBARUオンラインショップ」で不審な認証画面の表示

  4. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  5. セキュリティの教科書(反面教師編):社員のメールを覗きたいCEO

    セキュリティの教科書(反面教師編):社員のメールを覗きたいCEO

ランキングをもっと見る
PageTop