Windows QQ 客户端存在远程代码执行漏洞
Windows 版腾讯 QQ 桌面客户端出现高危安全漏洞,目前尚未修复,利用难度极低、危害非常大。攻击者只需要构造一个极其简单的消息链接即可:当用户在 QQ 好友或 QQ 群里点击该消息链接,QQ 就会自动下载并打开这个恶意文件。
此问题影响 Windows 版 QQ 9.7.13 及之前版本,而目前最新版就是 9.7.13,因此理论上这些版本都受影响,不过 QQ NT 版是 9.9 +,赛博昆仑没提到这个版本,所以应该是不受影响,只不过用户得重新安装 QQ NT 版。
(资料图片)
漏洞描述:
2023 年 8 月 20 日,赛博昆仑捕获到利用 QQ 桌面客户端远程执行的漏洞,该漏洞为逻辑漏洞,攻击者可以利用该漏洞在 QQ 客户端上进行无需用户确认的文件下载和执行行为。
当用户点击消息链接时,QQ 客户端就会自动下载并打开该文件,因此攻击者可以制作任意恶意软件并构造一个消息链接诱导用户点击,点击后用户将在无感知情况下被安装木马。
影响范围和处置建议:
该问题影响 Windows 版 QQ 9.7.13 及之前版本,目前最新版就是 9.7.13 版,因此暂时没有修复漏洞的新版本可用。
但 QQ NT 版版本号是 9.9 + 版,此版本是不受影响的,只不过用户可能得重新安装 QQ NT 版才行。
另外用户不要点击别人发来的各种消息链接,可以看但不要点击,不然很容易中招。由于该漏洞利用方法比较简单,可能已经有些攻击者开始利用这个方法进行攻击。
什么是消息链接:
即包含回复的消息,在腾讯 QQ 中,自己或别人回复消息后 QQ 会将该消息包在一个框中,点击这个框可以快速查看这则消息,本质上它是一个消息链接。
该漏洞利用的就是这个功能,目前已经有安全人士进行演示,确认这个漏洞的存在。
关键词:
您可能也感兴趣:
为您推荐
越跌越买!月内近500亿港元南下“扫货”,港股互联网ETF(513770)份额持续新高,港股“底”或渐行渐近!
关注“大肚腩”!2023中国肥胖地图发布:全国41.1%男性体重超重
汉阳怡畅园社区“金婚”老人传承好家风 携手话廉洁
排行
最近更新
- Windows QQ 客户端存在远程代码执行漏洞
- 河北多部门联合出台举措 细化11项任务持续优化营商环境
- 各地和有关部门加快灾后恢复重建
- 筑牢暑期防汛减灾“安全堤”,教育系统在行动
- 国家发改委印发通知:在防汛救灾和灾后恢复重建中大力实施以...
- 爸爸第一次吃自助火锅满脸拘谨 网友:我们踩在父母肩上看世界
- “懒宅族”催生新需求 818苏宁易购趋势家电消费升温
- 东方甄选入驻淘宝直播,最快本月底开播
- “懒宅族”催生新需求 818苏宁易购趋势家电消费升温
- 小面花 大梦想
- 安徽省美术馆声明:从未授权!
- 消费业态不断多元化 千年古镇改造升级迎来新生机
- 安图生物(603658)2023年中报点评:非新冠业务营收增长稳健 ...
- 欧林生物(688319):加大研发投入 金葡菌疫苗三期临床有序推进
- 谣言不攻自破,钦培吉加盟吉利汽车,担任副总经理
- 向群众报告 | 大石坝派出所开展警民恳谈会
- 广汽集团:公司合营企业如祺出行已于2023年8月18日向香港联交...
- 渠道建设高效落地 长城汽车巴西第30家店面开业
- 科隆游戏展开幕夜直播:数十款游戏公布
- realme真我五周年:5G手机即将发布 超1亿销量
- 10万一口价!蔚来EC6卖170台,颜色丰富
- 桐庐城南街道龙潭社区:大手拉小手 交通安全紧相随
- 敖长生从艺25周年个人演唱会在沪举行,带来《祝福祖国》等16...
- 剧透!8月21日晚上五点半,一起到四团幸福公园邂逅浪漫
- 飓风“希拉里”因名字遭外国网友恶搞:如果希拉里这么能吹当...
- 夏季音乐节让市民体验不一样的“小上海”夜生活!
- 创意影子跳跃动作新游《SCHiM》公开 2024年登陆多平台
- 男篮23分惨败塞尔维亚,来看赛后赵睿说了什么?
- 张伟丽直播!展示金腰带,狂炫汉堡太香,夺5万花红请客随便吃
- 第18届IEEE工业电子与应用会议在浙江宁波举办