腾讯QQ桌面客户端存在远程代码执行漏洞 请谨慎点击各种消息以免中招 – 蓝点网
更新:[下载] 腾讯QQ推出9.7.15.29156版修复高危漏洞 请用户立即升级新版 据网络安全公司赛博昆仑发布的一篇报告,Windows 版腾讯 QQ 桌面客户端出现高危安全漏洞,攻击者制作特定的消息转发给 QQ 用户或 QQ 群中,点击该消息链接即可自动下载攻击者制作的文件并自动打开。 此问题影响 Windows 版 QQ 9.7.13 及之前版本,而目前最新版就是 9.7.13,因此理论上这些版本都受影响,但 QQ NT 版是 9.9 + 版,赛博昆仑没提到这个版本,可能是不受影响的,只不过用户得重新安装 QQ NT 版。 漏洞描述: 2023 年 8 月 20 日,赛博昆仑捕获到利用 QQ 桌面客户端远程执行的漏洞,该漏洞为逻辑漏洞,攻击者可以利用该漏洞在 QQ 客户端上进行无需用户确认的文件下载和执行行为。 当用户点击消息链接时,QQ 客户端就会自动下载并打开该文件,因此攻击者可以制作任意恶意软件并构造一个消息链接诱导用户点击,点击后用户将在无感知情况下被安装木马。 影响范围和处置建议: 该问题影响 Windows 版 QQ 9.7.13 及之前版本,目前最新版就是 9.7.13 版,因此暂时没有修复漏洞的新版本可用。 但 QQ NT 版版本号是 9.9 + 版,此版本是不受影响的,只不过用户可能得重新安装 QQ NT 版才行。 另外用户不要点击别人发来的各种消息链接,可以看但不要点击,不然很容易中招。由于该漏洞利用方法比较简单,可能已经有些攻击者开始利用这个方法进行攻击。 什么是消息链接: 即包含回复的消息,在腾讯 QQ 中,自己或别人回复消息后 QQ 会将该消息包在一个框中,点击这个框可以快速查看这则消息,本质上它是一个消息链接。 该漏洞利用的就是这个功能,目前已经有安全人士进行演示,确认这个漏洞的存在。 特别提醒: 请各位不要尝试自己也演示这个漏洞或者出于恶作剧目的制作这类有问题的消息链接发送给别人或 QQ 群里,因为这可能涉及法律相关的问题。
- 最近发表
- 随机阅读
-
- 蜗牛和它的硬壳窝的故事
- 《怪物猎人GU》Switch版10分钟演示 战役流畅绘里浑楚
- 三大年夜运营商第一批5G支散覆盖皆会降定 共19座
- 大年夜战木乃伊怪物 《同域奇兵》Steam民圆中文版下载
- 《荒野大镖客2》首个实机视频放出 支持4K和简体中文
- WPS Office套件上线Win10利用商展:免费+内购
- 苹果秋季公布会前瞻:3足机1仄板1腕表 能够有电脑
- 三星/松下更新旗下4K电视:将周齐支撑HDR10+
- 《飙酷车神2》6月底上线 可选择solo和联机玩法
- 典范诙谐回回 《朱西哥豪杰大年夜混战2》超少真机演示
- 湖人球员时尚服装(湖人队衣服)
- 事真战役仄易远族 俄航客机引擎起水拆客浓定拍视频讲笑
- Steam三月第四周销量排行 孤岛惊魂5登顶
- 嘉兴时尚服装厂家供应(嘉兴时尚服装厂家供应商有哪些)
- 时尚美女冬季服装(时尚美女冬季服装搭配)
- QQ辱物下月将正式停止营运 挨败腾讯QQ的历去没有是微疑
- 中世纪幻想RPG《地下城与王国》现已登陆Steam支持中文
- 婺城区时尚服装服务至上(婺城区服装批发市场)
- 《逝世化危急2:重制版》新谍报 剧情有窜改虐尸更利降
- 《猫头鹰男孩》建制人破钞两个月建制日本梦境RPG饱吹片
- 搜索
-