;
潜在的安全性问题包括:
缺乏桌面控制;
用户可能无法独立地在他们的计算机上安装和使用消息客户端软件。这可能在缺少安全性管理员知识的情况下,引入潜在危险的流量。
暴露内部IP地址
;;;;;一些即时消息特性需要将客户端计算机的内部IP地址暴露给在Internet中的即时消息服务器,或直接暴露给其他即时消息客户端。
病毒. 当文件从外部来源发送到内部计算机时,文件传输机理可以将病毒引入到您的公司中。
性能. 由于无法控制即时消息特性的使用,带宽和磁盘问题都是潜在的隐患。
隐私. MSN Messenger和Windows
;
;;;;;Messenger所使用的MSN协议具有基于ASCII的命令行语法,而且消息都是以纯文本传输的。由于在内部和外部网络之间传输的消息是非加密的文本,因此这可能引发隐私和法律问题。
访问控制.
远程协助使用与Windows终端服务中所用的协议相同,都是远程桌面协议(Remote Desktop Protocol, RDP),它允许管理员完全控制用户计算机,使他们能访问主机中的所有内部资源。取决于管理员的证书,这种访问可能会扩展到域上。
模仿. 虽然Windows Messenger和MSN Messenger使用护照证书来登录到服务,但在这些证书中用户并不强迫使用强健的密码。他们的联机“身份可能被恶意人员借用。
ISA Server问题
有一些常见的问题会影响到具有防火墙设备的即时消息应用程序的使用。对于具有MSN Messenger和Windows Messenger的Microsoft Internet Security and Acceleration (ISA) Server而言,这些问题包括:
复杂的协议.MSN Messenger和Windows Messenger所使用的MSN Messenger使一个很复杂的协议,它可能会使用多个端口来连接到消息服务器,并通过这些端口为某些即时消息特性发送和接受数据。ISA Server SecureNAT客户端需要一个应用程序过滤器来处理复杂的协议,而ISA Server却无法提供这样的一个过滤器来适用于复杂的MSN Messenger协议。只有防火墙客户端可以不需要应用程序过滤器就能处理复杂协议。这意味着SecureNAT (以及Web Proxy客户端)只能使用MSN Messenger和Windows Messenger的文本消息聊天特性。