Skype pažadėjo ištaisyti cross-site scripting klaidą, kuri padaro Windows vartotojus pažeidžiamus galimiems išpuoliams.

Klaid1 aptiko nepriklausomas saugos tyrėjas Levent Kayan, kuris įspėjo, kad hakeris galėtų įvesti JavaScript kodo eilutę į telefono numerio lauką ir, jeigu jam pavyktų, jis galėtų įtikinti auką jį įtraukti į savo kontaktų sąrašą, perimti vartotojo Skype sąskaitą arba įjungti kenkėjišką programą vartotojo kompiuteryje.

Skype teigė, kad klaida nėra labai rimta, tačiau pažadėjo atnaujinimą iki kitos savaitės pabaigos.

Skype saugos tinklaraštyje Adrian Asher paaiškino, kad klaida serveryje suteikė galimybę hakeriams nukreipti Skype vartotojus į potencialiai kenksmingus tinklalapius, jeigu jiems pavykdavo įtikinti vartotojus įtraukti kibernetinius nusikaltėlius į savo kontaktus.

Taip pat Skype teigė, kad būtinas pataisymas bus padarytas automatiškai, nesukeliant problemų vartotojams dėl programinės įrangos atnaujinimų. Vadinasi, klaidą galima ištaisyti Skype administratoriui atnaujinus sistemas.