• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
     首頁(yè) > 新聞 > 國(guó)際 >

    安全專家發(fā)現(xiàn)美國(guó)在線ICQ軟件存在嚴(yán)重缺陷

    2003-05-06 00:00:00   作者:   來(lái)源:   評(píng)論:0  點(diǎn)擊:



      核心安全技術(shù)公司在對(duì)幾個(gè)公共安全郵件列表發(fā)出的公告中描述了ICQ軟件易受攻擊的缺陷。盡管該公司共發(fā)現(xiàn)了六處缺陷,但是只有兩個(gè)存在嚴(yán)重隱患,因?yàn)樗鼈兛梢宰尮粽咴诒还舻碾娔X上運(yùn)行程序。
      核心公司技術(shù)總監(jiān)Arce說(shuō),然而,與每個(gè)缺陷相連的危險(xiǎn)在于,這種危險(xiǎn)高度地依賴于ICQ所采用的環(huán)境。通常我們?cè)诠嬷胁蛔鋈魏渭僭O(shè),因?yàn)槲覀儾徽J(rèn)為以一種措施應(yīng)對(duì)所有問(wèn)題的方案是有效的。
      有缺陷的ICQ PRO 2003a 客戶端程序是美國(guó)在線的ICQ即時(shí)信息軟件的最新版,在一家主要網(wǎng)站上它已被下載了2.28億次。去年,美國(guó)在線公司提供了所謂的ICQ Lite壓縮版。核心公司的公告說(shuō),后者沒(méi)有缺陷問(wèn)題。
      美國(guó)在線公司的ICQ部門在周一沒(méi)有對(duì)所謂的缺陷發(fā)表任何評(píng)論。安全研究人員還指出,他們還發(fā)現(xiàn)了導(dǎo)致ICQ安全隱患的問(wèn)題。
      核心安全公司稱,有三個(gè)缺陷,其中包括一個(gè)具重大威脅的缺陷,它發(fā)生在ICQ軟件的電郵程序中,如果攻擊者能夠模擬用戶的電郵服務(wù)器,電郵組件缺陷可讓攻擊者采用軟件處理電郵的方法讓電郵程序運(yùn)行程序。
      其他所謂危急的缺陷發(fā)生在ICQ軟件可自動(dòng)升級(jí)的功能上。因?yàn)樽詣?dòng)升級(jí)組件沒(méi)有足夠安全措施,攻擊者可以假裝發(fā)送合法的升級(jí)信息,而此時(shí)這個(gè)升級(jí)信息實(shí)際上是一個(gè)惡意代碼。

    ChinaByte(e.chinabyte.com)

    相關(guān)閱讀:

    分享到: 收藏

    專題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 漯河市| 乃东县| 普陀区| 浠水县| 仁化县| 南和县| 剑河县| 分宜县| 德化县| 浏阳市| 前郭尔| 庆云县| 万载县| 怀化市| 泸溪县| 成武县| 定西市| 三穗县| 石渠县| 肇州县| 赞皇县| 兰州市| 滦南县| 荔波县| 麟游县| 工布江达县| 正定县| 兴业县| 方山县| 日土县| 桓仁| 稻城县| 洛浦县| 五河县| 五台县| 罗平县| 深水埗区| 海丰县| 咸丰县| 墨竹工卡县| 桐城市| http://444 http://444 http://444 http://444 http://444 http://444