您的当前位置:首页 > 知识 > 腾讯QQ桌面客户端存在远程代码执行漏洞 请谨慎点击各种消息以免中招 – 蓝点网 正文
时间:2025-04-10 03:12:38 来源:网络整理 编辑:知识
更新:[下载] 腾讯QQ推出9.7.15.29156版修复高危漏洞 请用户立即升级新版据网络安全公司赛博昆仑发布的一篇报告,Windows 版腾讯 QQ 桌面客户端出现高危安全漏洞,攻击者制作特定的消
更新:[下载] 腾讯QQ推出9.7.15.29156版修复高危漏洞 请用户立即升级新版
据网络安全公司赛博昆仑发布的腾讯一篇报告,Windows 版腾讯 QQ 桌面客户端出现高危安全漏洞,桌面执行种消中招攻击者制作特定的客户消息转发给 QQ 用户或 QQ 群中,点击该消息链接即可自动下载攻击者制作的端存代码文件并自动打开。
此问题影响 Windows 版 QQ 9.7.13 及之前版本,远程而目前最新版就是漏洞蓝点 9.7.13,因此理论上这些版本都受影响,请谨但 QQ NT 版是慎点 9.9 + 版,赛博昆仑没提到这个版本,击各可能是息免不受影响的,只不过用户得重新安装 QQ NT 版。腾讯
漏洞描述:
2023 年 8 月 20 日,桌面执行种消中招赛博昆仑捕获到利用 QQ 桌面客户端远程执行的客户漏洞,该漏洞为逻辑漏洞,端存代码攻击者可以利用该漏洞在 QQ 客户端上进行无需用户确认的远程文件下载和执行行为。
当用户点击消息链接时,QQ 客户端就会自动下载并打开该文件,因此攻击者可以制作任意恶意软件并构造一个消息链接诱导用户点击,点击后用户将在无感知情况下被安装木马。
影响范围和处置建议:
该问题影响 Windows 版 QQ 9.7.13 及之前版本,目前最新版就是 9.7.13 版,因此暂时没有修复漏洞的新版本可用。
但 QQ NT 版版本号是 9.9 + 版,此版本是不受影响的,只不过用户可能得重新安装 QQ NT 版才行。
另外用户不要点击别人发来的各种消息链接,可以看但不要点击,不然很容易中招。由于该漏洞利用方法比较简单,可能已经有些攻击者开始利用这个方法进行攻击。
什么是消息链接:
即包含回复的消息,在腾讯 QQ 中,自己或别人回复消息后 QQ 会将该消息包在一个框中,点击这个框可以快速查看这则消息,本质上它是一个消息链接。
该漏洞利用的就是这个功能,目前已经有安全人士进行演示,确认这个漏洞的存在。
特别提醒:
请各位不要尝试自己也演示这个漏洞或者出于恶作剧目的制作这类有问题的消息链接发送给别人或 QQ 群里,因为这可能涉及法律相关的问题。
开一家大排档该若何选址?2025-04-10 03:03
《英魂之刃心袋版》新豪杰超核神兵上线 星耀疆场去袭2025-04-10 03:01
出色PG尾收《街球艺术》 齐新球员闪烁退场2025-04-10 02:20
必须建新角色!《暗乌粉碎神4》非赛季角色将出法推动通止证进度2025-04-10 02:20
椒盐黄金玉米烙的做法2025-04-10 02:12
大年夜神讲堂《秋秋霸业》玩转设备战力飙降2025-04-10 02:04
传止称《漂流天球2》撤档 郭帆回应:秋节没有睹没有散2025-04-10 01:40
《奥本海默》齐新中文预报:本枪弹引爆器已充电!2025-04-10 00:42
亦青藤儿童电话腕表T360宣告:4G全网通,能视频通话以及收音!2025-04-10 00:41
《FGO》「德川回天迷宫 大年夜奥」活动限时开启!2025-04-10 00:40
开一家利便店货源若何抉择2025-04-10 02:54
《通缉令:灭亡》动绘MV公布 2月14日出售2025-04-10 02:24
《古墓丽影》两款衍逝世做NS版本 提早至2023年出售2025-04-10 02:13
《烈焰皇乡》挨宝弄法,霸气BOSS先到先得2025-04-10 01:57
壹号本OneGX将宣告高达联名款2025-04-10 01:29
共享单车订单爆发:救活了自行车厂 搞黄了零售商2025-04-10 01:10
Supercell新做《荒漠治斗》国服上线日期肯定 齐球爆款足游去袭2025-04-10 00:57
微硬:2021年PS主机销量是Xbox的两倍2025-04-10 00:40
电热毛巾架相关下场答疑,产物运用与选购2025-04-10 00:38
微硬已经用户问应保存Cookie 法国奖款6千万欧元2025-04-10 00:38