騰訊QQ桌面客戶端存在遠(yuǎn)程代碼執(zhí)行漏洞 請謹(jǐn)慎點(diǎn)擊各種消息以免中招 – 藍(lán)點(diǎn)網(wǎng)
更新:[下載] 騰訊QQ推出9.7.15.29156版修復(fù)高危漏洞 請用戶立即升級新版 據(jù)網(wǎng)絡(luò)安全公司賽博昆侖發(fā)布的騰訊一篇報告,Windows 版騰訊 QQ 桌面客戶端出現(xiàn)高危安全漏洞,桌面執(zhí)行種消中招攻擊者制作特定的客戶消息轉(zhuǎn)發(fā)給 QQ 用戶或 QQ 群中,點(diǎn)擊該消息鏈接即可自動下載攻擊者制作的端存代碼文件并自動打開。 此問題影響 Windows 版 QQ 9.7.13 及之前版本,遠(yuǎn)程而目前最新版就是漏洞藍(lán)點(diǎn) 9.7.13,因此理論上這些版本都受影響,請謹(jǐn)?shù)?QQ NT 版是慎點(diǎn) 9.9 + 版,賽博昆侖沒提到這個版本,擊各可能是息免不受影響的,只不過用戶得重新安裝 QQ NT 版。騰訊 漏洞描述: 2023 年 8 月 20 日,桌面執(zhí)行種消中招賽博昆侖捕獲到利用 QQ 桌面客戶端遠(yuǎn)程執(zhí)行的客戶漏洞,該漏洞為邏輯漏洞,端存代碼攻擊者可以利用該漏洞在 QQ 客戶端上進(jìn)行無需用戶確認(rèn)的遠(yuǎn)程文件下載和執(zhí)行行為。 當(dāng)用戶點(diǎn)擊消息鏈接時,QQ 客戶端就會自動下載并打開該文件,因此攻擊者可以制作任意惡意軟件并構(gòu)造一個消息鏈接誘導(dǎo)用戶點(diǎn)擊,點(diǎn)擊后用戶將在無感知情況下被安裝木馬。 影響范圍和處置建議: 該問題影響 Windows 版 QQ 9.7.13 及之前版本,目前最新版就是 9.7.13 版,因此暫時沒有修復(fù)漏洞的新版本可用。 但 QQ NT 版版本號是 9.9 + 版,此版本是不受影響的,只不過用戶可能得重新安裝 QQ NT 版才行。 另外用戶不要點(diǎn)擊別人發(fā)來的各種消息鏈接,可以看但不要點(diǎn)擊,不然很容易中招。由于該漏洞利用方法比較簡單,可能已經(jīng)有些攻擊者開始利用這個方法進(jìn)行攻擊。 什么是消息鏈接: 即包含回復(fù)的消息,在騰訊 QQ 中,自己或別人回復(fù)消息后 QQ 會將該消息包在一個框中,點(diǎn)擊這個框可以快速查看這則消息,本質(zhì)上它是一個消息鏈接。 該漏洞利用的就是這個功能,目前已經(jīng)有安全人士進(jìn)行演示,確認(rèn)這個漏洞的存在。 特別提醒: 請各位不要嘗試自己也演示這個漏洞或者出于惡作劇目的制作這類有問題的消息鏈接發(fā)送給別人或 QQ 群里,因為這可能涉及法律相關(guān)的問題。
相關(guān)推薦
太空戰(zhàn)機(jī)游戲《紅視:太空突擊》公布 明年登陸PC
怪物獵人ol鐮蟹的鉗怎么獲得 鐮蟹的鉗怎么破
- 最近發(fā)表
- 隨機(jī)閱讀
-
- 武俠ARPG新作《猿公劍:白猿覺醒》實(shí)機(jī)演示公布
- 輻射4愛默琴任務(wù)怎么做 支線尋找愛默琴流程攻略
- QQ飛車5元全民開紫鉆2016年活動地址 2016元旦狂歡5元紫鉆詳情
- 怪物獵人ol黃速龍氣球怎么樣 和藍(lán)速龍氣球?qū)Ρ?/a>
- 網(wǎng)易代理《EVE》國服新情報 全球版本同步
- 怪物獵人ol櫻色節(jié)拍器怎么樣 櫻色節(jié)拍器屬性詳解
- 輻射4合拘留卡任務(wù)沒有劇情怎么辦 控制臺解決辦法
- 怪物獵人ol黃速龍氣球怎么樣 和藍(lán)速龍氣球?qū)Ρ?/a>
- 《莎木3》最新游戲截圖公布 主角比前作更加漂亮
- 怪物獵人ol千狩6怎么打 千狩6通關(guān)細(xì)節(jié)指南
- 使命召喚12黑色行動3突擊步槍HVK30好用嗎 HVK30怎么樣
- 傷害世界航母二樓怎么上去 hurtworld航母2層怎么上
- 《使命召喚15》數(shù)字豪華加強(qiáng)版上架Xbox Live商城 售價900元
- LOL飛翔企鵝圖標(biāo)怎么得 飛翔企鵝圖標(biāo)獲得方法說明
- 饑荒DLC海難望遠(yuǎn)鏡怎么用 望遠(yuǎn)鏡不能用怎么辦
- 石爐停止工作怎么辦 石爐停止工作解決辦法
- PS官方商店銷量曝光 《二之國2:幽靈國度》成為銷冠
- 饑荒steam怎么加好友 饑荒staem不能加好友怎么辦
- 天涯明月刀圣繡神庭時裝多少錢 圣繡神庭外觀展示
- 輻射4怎么安撫 安撫動物/敵人方法攻略
- 搜索
-
- 友情鏈接
-
- LOL阿卡麗重做后符文怎么選 LOL8.15版阿卡麗符文推薦
- 建設(shè)銀行手機(jī)銀行附加碼是什么 建設(shè)銀行附加碼介紹【詳解】
- 招個英雄來打工!《勇者會社》公布,10月發(fā)售
- 《男朋友3》超越《現(xiàn)代戰(zhàn)爭3》的五個理由首頁
- LOL2018泳池派對皮膚什么時候出 2018泳池派對皮膚上線時間
- 《收獲日3》最新宣傳視頻公布 將于9月21日正式發(fā)售
- 逆水寒曠世武學(xué)一字無量怎么得 逆水寒一字無量獲得方法一覽
- 煙雨江湖叛徒孫邪任務(wù)通關(guān)攻略
- 《變形金剛OL》前瞻,遠(yuǎn)攻肉搏總相宜首頁
- 逆水寒怎么最快的刷活躍度 逆水寒10分鐘速刷活躍度攻略