|
[an error occurred while processing this directive]
一名爱尔兰安全顾问本周公布了一个著名聊天程序的两个软件缺陷,这两个缺陷可能被用于安装黑客程序,从而侵入用户的电脑。
发现缺陷的独立安全专家James Martin说,mIRC是一种普通的Windows程序,它可以使人们通过‘互联网传递聊天‘服务器‘网络进行实时聊天。该程序的缺陷有可能使用户在连接传输服务器时遭到攻击。James Martin说,现在发现缺陷不是容易的事情,但它的代码被许多人掌握。
Gartner公司研究董事说,毫无疑问,由于聊天的人群属性,IRC程序在企业中没有地方可用。但他警告说,软件的漏洞可能为黑客和蠕虫所用,使二者容易进入公司。因为这种漏洞是蠕虫的天赐良机。
上个月,美国在线就堵住了即时信息应用中漏洞,该缺陷可以让黑客进入用户的电脑。互联网巨头还警告说,美国在线ICQ即时信息程序中缺陷也能让黑客攻击用户电脑。这些事件向人们提出,公司员工使用这类程序是否会给公司带来隐患。
最新发现的问题可能影响100多万人。据mIRC网站称,尽管目前不清楚mIRC到底有多少用户,但是在公司产品公告列表上的登录用户超过100万人。
该程序的缺陷是,如果传输服务器将一个超过200个字符的名字发送给聊天者的电脑,这个数值就会引发内存外溢。这样就会让代码挂在激活的数据上。一般说来,这种隐含的指令会导致恶意程序下载和安装。
|