个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 安全信息 > 正文
CERT:ICQ客户端软件存在严重安全缺陷
2002年01月28日10:14:22 chinabyte 
[an error occurred while processing this directive]
  1月24日,美国计算机应急反应小组(简称CERT)在发表的一份报告中称,AOL Mirabilis 2001B以前版本的AOL的ICQ聊天室软件中的一处安全缺陷能够使黑客在用户的PC上运行恶意代码

  使用最新的Mirabilis客户端软件的用户不会受这一安全缺陷的影响,因为服务器将自动指示它关闭其中存在安全缺陷的插件。尽管ICQ的用户高达1亿2200万,但AOL声称,目前还没有用户报告因这一安全缺陷受到了攻击。

  CERT表示,Windows平台上的ICQ客户端的安全缺陷属于缓冲区溢出型的安全缺陷,在需要请求消息的Voice Video和Games功能中可能会被黑客利用,黑客的恶意消息伪装成其他ICQ用户要求PC用户与第三方应用程序进行交互的请求。在存在安全缺陷的客户端,恶意代码可以通过直接的连接请求执行。AOL已经对ICQ服务器的基本架构作了一些修改,能够过滤包含有利用这一安全缺陷的代码的恶意消息。尽管如此,黑客仍然可能通过DNS欺骗或第三方的ICQ服务器利用这一安全缺陷。

  ICQ请求可以直接由一个客户发送给另一个客户,这意味着希望与存在安全缺陷的客户端建立直接连接的黑客能够在ICQ服务器上查询其他ICQ用户的IP地址,侦听它的端口。

  由于目前还没有针对2001B以前版本的ICQ客户端软件的补丁程序,AOL建议用户升级到2001 Beta v5.18 Build #3659,该版本中已经删除了存在安全缺陷的插件。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 免费下载 ICQ存在漏洞 IM 安全问题令人忧心 2003-05-14 11:27
· ICQ存在六个严重安全缺陷黑客可控制用户PC 2003-05-07 09:15
· 美国在线近日向FCC请愿饶了即时信息饶了ICQ 2003-04-08 09:37
· 盗取您的OICQ密码 WORM_GOP.F病毒特征分析 2002-12-02 08:09
· 中国黑客病毒妄想利用聊天工具OICQ散播消息 2002-06-08 18:12
· 网络安全实用技巧:防止OICQ攻击一法 2002-05-16 09:34
· ICQ账号遭到大规模盗窃 黑客手法不断花样翻新 2002-03-13 13:59
· 出现在ICQ当中未弥补的安全漏洞 2002-01-31 10:01
· ICQ惊现安全漏洞 近亿用户受威胁 2002-01-28 09:42
· ICQ面临黑客威胁 AOL推荐用户进行版本升级 2002-01-27 11:34
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 盗QQ密码-木马GOP专题 2001-12-31 23:15
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号