国际两大宁静研讨机构火绒宁静团队与360缝隙研讨院克日结合表露,微信Windows客户端存在严峻宁静缝隙。该缝隙由"目次穿梭"与"长途代码履行(RCE)"两个缝隙链式组合触发,进犯者可借此在用户毫无发觉的环境下完整节制体系。

手艺阐发显现,缝隙源于微信在处置谈天记实文件主动下载功效时存在途径校验缺点。进犯者只要发送包罗歹意文件的谈天动静,当领受方检查谈天记实时,歹意文件便会主动下载并被复制至体系启动目次。经由过程经心机关的目次穿梭进犯,进犯者可以或许冲破微信的宁静防护,将歹意代码植入Windows体系关头地位。
更风险的是,该缝隙许可歹意法式实现开机自启动。这象征着一旦用户重启电脑,进犯者就可以取得体系完整节制权,履行肆意长途代码操纵。经确认,微信Windows客户端3.9及以下版本均受此缝隙影响。
宁静专家激烈倡议用户当即前去微信官网下载最新版本客户端停止进级,以消弭宁静隐患。同时提醒用户坚持警戒,不要等闲点击来历不明的谈天文件,确保终端宁静防护软件处于一般任务状况。




























