マイクをオフにして対談者を聞くことができる脆弱性

画像

脆弱性を利用すると、相手の知らないうちに対話者のミュートをアクティブにすることができます。 マイクのアイコンは消されたままになります。

このエラーは、グループコールモードの中断中の自動接続回復機能にあります。 Windowsバージョン5.5.0.124、5.6、BETA 5.7.0.123でテスト済み。

エラーを再現する手順:
  1. 電話をかけたり受けたりします。
  2. 対談者がマイクをミュートします。
  3. echo123をチャットに入力/追加して、グループ1に通話を切り替えます
  4. インターネットをオフにして、 「コールを取り戻そうとしている間、しばらくお待ちくださいという赤いメッセージを待ちます
  5. インターネットに接続し、通話が回復するのを待ちます。
  6. マイクのアイコンが消されているにもかかわらず、対談者の声が聞こえます


tête-à-têteが呼び出されたとき、エラーを再現できませんでした。

チケットjira.skype.com/browse/SCW-3328

UPD:開発者はエラーを確認しました。

ラウル・ライヴ

確認しましたので、できるだけ早く修正に取り組んでいます

発行ID:calling-244

Source: https://habr.com/ru/post/J133555/


All Articles