设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 350|回复: 1
收起左侧

国家漏洞库CNNVD:关于微信Windows客户端远程代码执行漏洞的预警

[复制链接]
发表于 2021-4-30 21:55:47 | 显示全部楼层 |阅读模式
用户一旦点击攻击者的特制链接,微信Windows版便会执行攻击者构造的恶意代码,最终导致攻击者控制用户计算机。


                               
登录/注册后可看大图

近日,国家信息安全漏洞库(CNNVD)收到关于微信Windows客户端远程代码执行漏洞(CNNVD-202104-1003)情况的报送。该漏洞源于微信Windows版调用了谷歌浏览器内核,而且默认没开沙盒模式导致。微信Windows版3.1.0.41及以下版本均受此漏洞影响。目前,腾讯官方已发布最新版本修复了该漏洞,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。

一、漏洞介绍

微信是一款手机通信软件,支持通过手机网络发送语音短信、视频、图片和文字,微信可以单聊及群聊。

该漏洞是由于谷歌浏览器Chrome漏洞(CNNVD-202104-837、CVE-2021-21220 )导致的,由于微信Windows版调用了谷歌浏览器内核而且默认没开沙盒模式,攻击者可以通过微信发送一个特制的web链接,用户一旦点击链接,微信Windows版便会执行攻击者构造的恶意代码,最终导致攻击者控制用户计算机。

二、危害影响

微信Windows版3.1.0.41及以下版本均受此漏洞影响。

三、修复建议

目前,腾讯官方已发布最新版本修复了该漏洞,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。官方链接如下:
https://dldir1.qq.com/weixin/Windows/WeChatSetup.exe

原文来自:https://www.linuxprobe.com/cnnvd-vulnerability-wechat.html

编辑:薛鹏旭,审核员:清蒸github

Linux命令大全:https://www.linuxcool.com/


您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2024-4-25 15:13 , Processed in 0.058077 second(s), 9 queries , Redis On.  

  Powered by Discuz!

  © 2001-2024 HH010.COM

快速回复 返回顶部 返回列表