無料IP電話ソフト「Skype」に3種類の脆弱性が発見(Skype) | ScanNetSecurity
2026.05.06(水)

無料IP電話ソフト「Skype」に3種類の脆弱性が発見(Skype)

Skypeは、P2P技術を活用した無料IP電話ソフト「Skype」に、3種類の脆弱性が発見されたと発表した。

製品・サービス・業界動向 業界動向
Skypeは、P2P技術を活用した無料IP電話ソフト「Skype」に、3種類の脆弱性が発見されたと発表した。

発見された脆弱性のうち2つはWindows版のみに影響し、1つは「callto://」「skype://」形式のURIを処理するハンドラに問題があり、バッファオーバーフローが発生するというもの。
もう1つは、電子名刺をやり取りするVcardフォーマットの処理に起因するもので、いずれも細工を施した文字列やVcardを読み込むことにより、任意のコードを実行される可能性がある。
また残る1つは、Windows版だけでなくMac OS XやLinux、Pocket PC版にも存在。
Skypeクライアントのネットワークトラフィックの処理機能に境界エラーの問題があるため、Skypeがクラッシュする可能性がある。

Skypeはリスクを「高」とし、最新バージョンへアップグレードするよう推奨している。

http://www.skype.net/security/skype-sb-2005-03.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

  2. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  3. 村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性

    村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性

  4. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  5. 日本郵船グループが利用する船舶燃料調達システムに不正アクセス

    日本郵船グループが利用する船舶燃料調達システムに不正アクセス

ランキングをもっと見る
PageTop