腾讯QQ桌面客户端存在远程代码执行漏洞 请谨慎点击各种消息以免中招 – 蓝点网
更新:[下载] 腾讯QQ推出9.7.15.29156版修复高危漏洞 请用户立即升级新版 据网络安全公司赛博昆仑发布的腾讯一篇报告,Windows 版腾讯 QQ 桌面客户端出现高危安全漏洞,桌面执行种消中招攻击者制作特定的客户消息转发给 QQ 用户或 QQ 群中,点击该消息链接即可自动下载攻击者制作的端存代码文件并自动打开。 此问题影响 Windows 版 QQ 9.7.13 及之前版本,远程而目前最新版就是漏洞蓝点 9.7.13,因此理论上这些版本都受影响,请谨但 QQ NT 版是慎点 9.9 + 版,赛博昆仑没提到这个版本,击各可能是息免不受影响的,只不过用户得重新安装 QQ NT 版。腾讯 漏洞描述: 2023 年 8 月 20 日,桌面执行种消中招赛博昆仑捕获到利用 QQ 桌面客户端远程执行的客户漏洞,该漏洞为逻辑漏洞,端存代码攻击者可以利用该漏洞在 QQ 客户端上进行无需用户确认的远程文件下载和执行行为。 当用户点击消息链接时,QQ 客户端就会自动下载并打开该文件,因此攻击者可以制作任意恶意软件并构造一个消息链接诱导用户点击,点击后用户将在无感知情况下被安装木马。 影响范围和处置建议: 该问题影响 Windows 版 QQ 9.7.13 及之前版本,目前最新版就是 9.7.13 版,因此暂时没有修复漏洞的新版本可用。 但 QQ NT 版版本号是 9.9 + 版,此版本是不受影响的,只不过用户可能得重新安装 QQ NT 版才行。 另外用户不要点击别人发来的各种消息链接,可以看但不要点击,不然很容易中招。由于该漏洞利用方法比较简单,可能已经有些攻击者开始利用这个方法进行攻击。 什么是消息链接: 即包含回复的消息,在腾讯 QQ 中,自己或别人回复消息后 QQ 会将该消息包在一个框中,点击这个框可以快速查看这则消息,本质上它是一个消息链接。 该漏洞利用的就是这个功能,目前已经有安全人士进行演示,确认这个漏洞的存在。 特别提醒: 请各位不要尝试自己也演示这个漏洞或者出于恶作剧目的制作这类有问题的消息链接发送给别人或 QQ 群里,因为这可能涉及法律相关的问题。
- 最近发表
- 随机阅读
- 搜索
-
- 友情链接
-
- 宝石研物语伊恩之石角色做菜好感度一览
- 《黑色洛城》大卖,T2底气十足,续作有望
- CreativeDestruction和堡垒之夜有什么区别 CreativeDestruction是抄袭堡垒之夜吗
- 逆水寒马多少钱 逆水寒白马黑马价格
- dnf2018夏日套称号宝珠怎么样 dnf2018夏日套称号宝珠属性
- 采访2009:四保一依然会是主流战术
- 《尘埃3》完整硬盘版下载(已附上破解补丁)
- 失败时激励自己,成功时感恩别人的故事
- 超能世界封印之地玩法介绍
- 旷世英才“黑天鹅” 不露圭角择时而发
- 知名制作人王紫建加盟4K花园 以内容IP化赋能4K发展
- 鸡皮肤会传染给下一代吗 鸡皮肤会越来越多吗
- 《骑马与砍杀2:霸主》大年夜舆图联机MOD国服本日上线 享用更好的沙盒体验
- 广西旅游交通攻略 到广西挑选甚么交通东西
- 战棋回开像素游戏保举 回开战棋游戏
- 《战国王晨》初次游戏测试于6月22日正式开启
- 《元气众逝世录》秋节活动、新秋祸利齐上线
- 最新研究显示两年都有接触杀虫剂益达胺的切叶蜂后代减少44%
- 《妖细的尾巴:无尽冒险》再迎顶峰对决 怯者斗场:3V3跨服淘汰赛开战
- 《Loot River》Steam页里上线 暗中胡念Roguelike动做天牢