【南昌万达城提醒您】360手机卫士发布微信漏洞红色预警:微信可被远程控制
2024-05-16 19:10:41发布 浏览364次 信息编号:141458
友情提醒:凡是以各种理由向你收取费用,均有骗子嫌疑,请提高警惕,不要轻易支付。
【南昌万达城提醒您】360手机卫士发布微信漏洞红色预警:微信可被远程控制
近日,360手机卫士Alpha团队独家发现了微信中的一个远程任意代码执行漏洞,并将其命名。 360手机卫士Alpha团队发现,通过该漏洞,攻击者可以完全控制微信,危及用户的朋友圈、好友信息、聊天记录甚至微信钱包,可影响数亿微信用户,造成巨大的损失。伤害。 目前,Alpha团队相关研究人员已将该漏洞报告给腾讯应急中心并提供修复建议。
图1:360手机卫士独家发现微信重大漏洞,可能影响数亿用户
360手机卫士Alpha团队的研究发现,利用漏洞可以导致类蠕虫病毒的传播。 微信单个用户被感染后,可通过发送好友、群组链接进行传播; 它还可以获取用户的私人信息,包括通讯录、短信和录音。 、视频录制等; 同时,通过记录微信支付密码、进行自动转账、发红包等方式,可能给用户造成财产损失。
图2:360手机卫士团队立即向腾讯提交漏洞分析并提供修复建议。
此外,用户在使用微信进行扫描功能、扫描二维码、点击朋友圈链接、点击微信群链接等日常使用场景时最容易受到攻击。 用户的普通行为可能会导致微信权限被利用,造成隐私泄露、财产损失等威胁。
据360手机卫士Alpha团队介绍,该漏洞位于微信使用的x5内核中。 x5内核是腾讯定制的浏览器内核,因此使用x5内核的应用程序可能会受到此漏洞的影响。 360手机卫士Alpha团队从x5官网发现,微信、QQ手机、QQ空间、京东、58同城、搜狐视频、新浪新闻等应用均采用x5核心。
其中,由于微信已经成为手机用户最常用的APP,各手机厂商也愿意对微信开放授权,而大多数权限管理软件都不会提示微信权限的使用。 因此,对于微信用户来说,这个漏洞危害巨大。 漏洞一经发现,360手机卫士Alpha团队立即将该漏洞提交给腾讯应急中心,并提供修复建议。 腾讯已内部修复该漏洞,并开始向用户推送更新。
图3:360手机卫士提供漏洞检测方法
360手机卫士Alpha团队立即为用户提供了检测方法。 用户可以通过在任意聊天对话框中输入“//”来确定是否已收到此漏洞的更新。 如果大于该值,则说明漏洞已被修复,用户无需担心。 否则,说明微信受到该漏洞的影响。
在此,360手机卫士提醒用户,在耐心等待更新的同时,请做到“三不”:不要随意扫描二维码、不要点击朋友圈链接、不要随意点击微信群中的链接,以防万一。微信被远程访问。 控制。 可以通过360手机卫士安全扫描验证二维码的安全性,也可以抵御利用该漏洞的恶意程序的攻击。
360手机卫士Alpha小队(Alpha Team)隶属于360手机卫士事业部。 为360手机卫士提供安全研究支持和成果转化,致力于系统漏洞和手机浏览器漏洞的挖掘和利用。 Alpha Team 在过去两年中因发现 20 多个漏洞而多次获得公众认可。
提醒:请联系我时一定说明是从星空网上看到的!