微信Windows客户端曝安全漏洞 可无感执行远程代码
2025-07-21 10:15:29
IT之家 7 月 20 日消息,据“火绒安全”官方公众号,火绒安全团队联合 360 漏洞研究院曝光并成功复现了微信 Windows 客户端一项远程执行代码漏洞。微信 Windows 客户端 3.9 及以下版本均存在此问题,用户应及时更新最新版本客户端。
据介绍,该漏洞具体技术原理为“微信客户端在处理聊天记录中的文件自动下载时,未对文件路径进行充分的校验和过滤”,可由“目录穿越”漏洞链与“远程代码执行(RCE)”组合触发。
具体操作方面,黑客可向受害者发送包含恶意文件的聊天消息,当被受害者在微信中点击聊天记录时,恶意文件便会自动下载并被复制到受害者系统启动目录。之后黑客可利用目录穿越技术绕过微信安全限制,将恶意代码植入到 Windows 系统的关键目录中,实现开机自启动。受害者重启设备后,黑客即可通过该文件对受害者环境执行任意远程代码。

声明:文章不代表量链科技观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读
-
vivo蓝心大模子全面升级:四大中心模子发布,助力智能语音识别与服务深度解读 2026-09-16 12:31:01
-
《终结者》天网或成现实:AI带来人类灭绝风险的研讨分析金融科技前沿 2026-09-16 12:27:13
-
字节跳动短剧APP下载破亿,快速跃升全球第7名深度解读 2026-09-16 12:24:55
-
锐龙7 H 255+24GB内存 机械革命无界14S 2026锐龙版首发仅需4699元金融科技前沿 2026-09-16 12:21:46
-
和家亲怎样连接摄像头?和家亲连接摄像头的操作方法资讯百科 2026-09-16 12:21:08
-
USDT 矿难:加密货币市场的震荡与反思区块链快讯 2026-09-16 12:20:56
-
三个月内价格腰斩,大模特的“智慧”降价背后原因揭秘深度解读 2026-09-16 12:19:25
-
罗永浩吐槽野人先生价格高且味道差,知恋人回应毛利超60%,12个月内可回本金融科技前沿 2026-09-16 12:15:06
-
OriginOS 7升级:应用启动速度提升12%,256GB版释放高达25GB存储空间深度解读 2026-09-16 12:14:29
-
OriginOS 7:AI技术革新,智能输入法与录音机化身会议助手深度解读 2026-09-16 12:09:19