Bastano otto caratteri inviati via Skype per rendere quasi totalmente inutilizzabile, per chi lo riceve, l’applicazione.
È una falla presente in una delle applicazioni più utilizzate per chattare e telefonare la quale permette a chi riceve la stringa http://: di far crashare il programma provocando continui riavvii. Skype, infatti, tenta tutte le volte di ricaricare la conversazione incriminata e quando trova questa particolare stringa di otto caratteri va in tilt.
Microsoft ha intervenuto prontamente rilasciando versioni aggiornate per tutte le piattaforme, facendo anche alcune modifiche ai server che automaticamente eliminano la stringa dai messaggi nel corso dell’invio; tuttavia alcune piattaforme sembrano rimanere ancora vulnerabili. Al momento pere che sia Skype per OSX sia la versione per Windows 8.1 in ambito Desktop UI non abbiamo questo tito di problema, mentre rimangono vulnerabili fino all’aggiornamento le versione per iOS e quella per Android.
Per tutti coloro che sono affetti del problema del “messaggio killer”, possono scaricare la nuova versione dal sito skype.com/download, attendendo anche l’aggiornamento per le piattaforme mobile che non tarderà ad arrivare sui vari store.
Discussione su post