新闻热线读编往来
投 稿投 诉
论坛聊天天极短信
首页
新闻总线
专栏天地
E企业
商务应用
通信网络
硬件数码软件游戏下载论坛短信Yesky
滚动特稿业界互联网·电信硬件·手机·数码软件·游戏封面故事立场专题
您的位置:chinabyte > 首页新闻 > 要闻 > 软件 >
安全专家发现美国在线ICQ软件存在严重缺陷

2003-05-06 11:14   /(ChinaByte)

  ChinaByte 5月6日消息 波士顿一家安全公司周一发布公告警告说,美国在线公司ICQ软件中有两个严重缺陷,它可让在线攻击者控制用户电脑。

  核心安全技术公司在对几个公共安全邮件列表发出的公告中描述了ICQ软件易受攻击的缺陷。尽管该公司共发现了六处缺陷,但是只有两个存在严重隐患,因为它们可以让攻击者在被攻击的电脑上运行程序。

  核心公司技术总监Arce说,然而,与每个缺陷相连的危险在于,这种危险高度地依赖于ICQ所采用的环境。通常我们在公告中不做任何假设,因为我们不认为以一种措施应对所有问题的方案是有效的。

  有缺陷的ICQ PRO 2003a 客户端程序是美国在线的ICQ即时信息软件的最新版,在一家主要网站上它已被下载了2.28亿次。去年,美国在线公司提供了所谓的ICQ Lite压缩版。核心公司的公告说,后者没有缺陷问题。

  美国在线公司的ICQ部门在周一没有对所谓的缺陷发表任何评论。安全研究人员还指出,他们还发现了导致ICQ安全隐患的问题。

  核心安全公司称,有三个缺陷,其中包括一个具重大威胁的缺陷,它发生在ICQ软件的电邮程序中,如果攻击者能够模拟用户的电邮服务器,电邮组件缺陷可让攻击者采用软件处理电邮的方法让电邮程序运行程序。

  其他所谓危急的缺陷发生在ICQ软件可自动升级的功能上。因为自动升级组件没有足够安全措施,攻击者可以假装发送合法的升级信息,而此时这个升级信息实际上是一个恶意代码。(完)

【责编: 朱堂良】
评论】 【订阅新闻邮件】 【推荐】 【  】 【打印】 【关闭】 【至顶】 【我对此感兴趣
 相关文章
·因实行零关税 上海口岸首季进口手机增5.3倍
·调查显示:美国今年内IT就业形势仍不乐观
·AT&T Wireless推出限额消费服务 吸引低端用户
·美国科技界金饭碗越来越少 多数公司将业务外包
·英特尔特制新型芯片 暗示未来NB处理器走向
查询:
| 关于我们 | 站点导航 | 投稿指南 | 诚邀加盟 | 天极服务 | 新闻邮件 | 技术辞典 |
ChinaByte版权所有,未经授权禁止转载、摘编、复制或建立镜像。如果有问题,请发电子邮件给webmaster@chinabyte.com。谢谢!

集团网站:ChinaByte.comYesky.com . Hoyodo.com powered by CMS 4i