首页| 新闻 | 毒霸 查词 无线 |封神 剑侠 春秋 剑网2 WPS| 社区 商城 联盟 | 产品 | 下载 | 客服 | 通行证 English
新闻 产品 下载 FAQ
新闻首页 | 专题 | 公司动态 | 办公软件 | 电子政务 | 信息安全 | 工具软件 | 网络游戏 | 金山无线
您的位置:首页 > 新闻频道 > 信息安全 > 正文 免费在线查毒
AIM自动应答功能函数漏洞 黑客可运行其代码

http://www.kingsoft.com 金山在线 (2004年08月11日 10:53)  文章来源:天极网
广告
推荐 · 金山毒霸6增强版 超强组合确保新春安全
  计算机安全专家警告AIM用户称,该产品中的一处严重安全缺陷能够使黑客在用户的计算机上执行恶意代码

   AOL证实了该缺陷。该缺陷存在于AIM中让用户自动应答收到的即时通讯消息的功能中。AOL的发言人安德鲁·韦恩斯坦说,AOL计划于本周晚些时候发布一款测试版的AIM,该版本的AIM将修正该缺陷。

   这一缺陷是由iDefense公司发现的,它存在于一个被称为“goaway”的函数中,使黑客能够引起运行AI贩计算机出现缓冲区溢出缺陷。通过向“goaway”函数提供大量的数据,黑客就能够触发这一缺陷。

   iDefense公司表示,所有Windows平台上的AIM即时通讯软件版本都受到了该缺陷的影响。如果被成功地利用,“goaway”函数缺陷能够使远程黑客以启动AIM的用户的权限执行代码。

   韦恩斯坦表示,但用户必须点击即时通讯对话中的URL,才能够触发该缺陷,这加大了黑客或病毒作者向用户发动自动攻击的难度。他说,当点击即时通讯对话中的链接━━尤其是来自不熟悉的人的链接,该缺陷的危险性会大大提高。

   当新的β版本发布时,AOL建议用户立即升级。iDefense公司则建议用户改变Windows的配置,防止受到黑客的攻击。韦恩斯坦说,AOL还没有接到用户畎该缺陷而受到攻击的报告。
    【责任编辑:Belinda】
  金山引爆“双响炮” 毒霸词霸99元热卖
24小时免费扫描QQ病毒及冲击波
免费使用词霸搜索 随时随地获取海量词典及例句
大型社区交友类短信游戏--让我遇见你
去论坛发表评论】【内容指正】·【 】【打印】·【顶部】【关闭窗口
相关链接
· 我国保钓网站又遭袭击 怀疑是日本黑客所为 2004-08-11 10:45
· 保护您的帐号装备--请您来参加网游安全调查 2004-08-10 15:50
· 最新公布:2004年七月电脑网络十大安全漏洞 2004-08-10 13:49
· “恶鹰”再度出击 新变种在美国大面积感染 2004-08-10 13:17
· WinXP SP2兼容性问题 IBM建议员工暂不安装 2004-08-10 10:46
· 金山再次邀请玩家《剑网》用户座谈网游安全 2004-08-10 10:44
· 雅典奥运会安全防范重点转向病毒和蠕虫攻击 2004-08-10 10:42
· Mozilla最新版1.7.2可修复最近发现安全漏洞 2004-08-09 19:18
· 美国中小企业安全意识淡薄 且抗风险能力差 2004-08-09 19:05
· 新版Opera发布 补丁可以修改未公布安全漏洞 2004-08-09 17:51

焦点关注
剑网动漫形象授权招标会
邮件订阅
 
金山软件每周回顾
金山毒霸每周病毒预警
金山软件客服月刊
 
新闻动态专题
·免费超值的信爱体验
·每周回顾(12月31日)
·闪客彩信 横空出世
·定位游戏北京寻宝记
·放飞网游家庭化梦想
·每周回顾(12月24日)
·彩票旋风 再次来袭
·彩信传情 共庆圣诞
·手机占星俘获情人心
·封神仙子高圆圆彩信
·名人哈哈镜系列彩信
·对娃良缘 缤纷彩信
·短信小说 火热出炉
·手机互动英语俱乐部
·精彩尽在封神情报站
·剑网加油站为您充值
更多...
热点专题
 
剑侠黄金周 封神账号保护 幻想春秋游戏宝贝 办公然件调查
充值封神榜 送双倍经验 火爆伴随甜蜜的恋人食谱 短信竞拍武当超级黄金剑 充值一卡通 中奖好轻松
金山简介 | About Kingsoft | 业务合作 | 广告服务 | 招聘信息 | 客服中心 |
© 2001-2005 金山公司 版权所有