Der Wiener Sicherheitsanbieter SEC Consult hat eine Schwachstelle entdeckt, die Denial-of-Service-Angriffe auf Skype for Business 2016 und Lync 2013 ermöglicht. Der Fehler tritt einer Pressemitteilung zufolge bei der Verarbeitung von Emoji auf – eine große Zahl der Piktogramme in Nachrichten macht die jeweilige Client-Anwendung des Empfängers unbrauchbar.
Schon ab 100 gesendeten Emoji soll die Client-Anwendung von Microsofts Messaging-Lösung spürbar langsamer reagieren. Wir die Zahl der Emoji pro Nachricht auf rund 800 erhöht, soll sich der Client für mehrere Sekunden gar nicht mehr bedienen lassen. „Solange der Sender weiterhin Emojis schickt, bleibt der Skype-Client unbenutzbar“, so das Unternehmen weiter.
Allerdings soll nur der Prozess für die grafische Benutzeroberfläche der Anwendung einfrieren. Da ein anderer Thread für die Audio- und Videowiedergabe verantwortlich sei, seien diese Funktionen nicht beeinträchtigt.
SEC Consult informierte Microsoft nach eigenen Angaben im Rahmen eines Responsible-Disclosure-Prozesses Anfang August über die Anfälligkeit. Einen Patch habe das US-Unternehmen am vergangenen Dienstag im Rahmen seines monatlichen Patchdays zur Verfügung gestellt.
Die Sicherheitsexperten aus Wien empfehlen, das Update für Skype for Business beziehungsweise Lync so schnell wie möglich einzuspielen. Viele Unternehmen müssten Patches vor dem Einsatz zuerst testen, einige verzichteten sogar generell auf die Installation solcher Fixes. „Das macht es Angreifern natürlich sehr leicht, bekannte Schwachstellen auszunutzen“, kommentierte Ulrich Fleck, CRO von SEC Consult.
Zu den größten Hürden der digitalen Transformation zählen der mobile Zugriff auf Unternehmensdaten und Anwendungen, die Nutzung unsicherer Netzwerke und nicht verwalteter Geräte. Das geht aus dem Report „State of Digital Transformation EMEA 2019“ von Zscaler hervor. Jetzt den vollständigen Report herunterladen!
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…
Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…
Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…
Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…