查看: 2729|回复: 2
收起左侧

[安全行业] 微信 Windows 客户端 3.9 及以下版本曝安全漏洞,黑客可无感执行远程代码

[复制链接]
a20584
头像被屏蔽
发表于 2025-7-20 20:34:51 | 显示全部楼层 |阅读模式
IT之家 7 月 20 日消息,据“火绒安全”官方公众号,火绒安全团队联合 360 漏洞研究院曝光并成功复现了微信 Windows 客户端一项远程执行代码漏洞。微信 Windows 客户端 3.9 及以下版本均存在此问题,用户应及时更新最新版本客户端

据介绍,该漏洞具体技术原理为“微信客户端在处理聊天记录中的文件自动下载时,未对文件路径进行充分的校验和过滤”,可由“目录穿越”漏洞链与“远程代码执行(RCE)”组合触发。

具体操作方面,黑客可向受害者发送包含恶意文件的聊天消息,当被受害者在微信中点击聊天记录时,恶意文件便会自动下载并被复制到受害者系统启动目录。之后黑客可利用目录穿越技术绕过微信安全限制,将恶意代码植入到 Windows 系统的关键目录中,实现开机自启动。受害者重启设备后,黑客即可通过该文件对受害者环境执行任意远程代码。

a4cb2e0e-74a7-4414-b15c-315535bdcf54.jpg

▲ 图源“火绒安全”官方公众号

来源:https://www.ithome.com/0/869/491.htm

评分

参与人数 1经验 +11 收起 理由
Tarchia + 11

查看全部评分

xndd
发表于 2025-7-21 15:00:14 | 显示全部楼层
最新版本是3.9.12,更新到这个版本就没问题了吗
christina7358
头像被屏蔽
发表于 2025-7-21 19:54:33 | 显示全部楼层
确定只影响Windows客户端?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-27 02:31 , Processed in 0.132101 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表