【清静通告】微信客户端远程下令执行误差通告
2021-04-19
一. 误差概述
克日,九游老哥科技监测到网上披露微信客户端保存远程下令执行误差。现在已经发明在野使用,攻击者通过微信发送特制的Web链接,诱导用户举行点击后,Windows版微信客户端便会加载执行攻击者结构的恶意代码,整个历程无文件落地,无新历程爆发,攻击者便可以直接获取目的机械的控制权限。
腾讯应急响应中心已宣布“关于Chrome保存清静问题可能影响Windows版本微信的通告”,但通告中未提及相关误差细节。
九游老哥科技已第一时间乐成复现
参考链接:
https://mp.weixin.qq.com/s/qAnxwM1Udulj1K3Wn2awVQ
二. 影响规模
受影响版本
微信PC客户端(Windows)< 3.2.1.141
不受影响版本
微信PC客户端(Windows)>= 3.2.1.141
三. 误差防护
3.1 官方升级
1、现在官方已在最新版本中修复了该误差,强烈建议用户尽快将微信更新到3.2.1.141以上版本举行防护。官方下载链接:https://pc.weixin.qq.com/
2、用户手动通过菜单“设置”-“关于微信”-“升级版本”升级到最新版。
3.2 防护建议
增强清静意识,使用微信客户端时,切勿容易点击泉源不明的链接。
声明
本清静通告仅用来形貌可能保存的清静问题,九游老哥科技不为此清静通告提供任何包管或允许。由于撒播、使用此清静通告所提供的信息而造成的任何直接或者间接的效果及损失,均由使用者自己认真,九游老哥科技以及清静通告作者不为此肩负任何责任。
九游老哥科技拥有对此清静通告的修改息争释权。如欲转载或撒播此清静通告,必需包管此清静通告的完整性,包括版权声明等所有内容。未经九游老哥科技允许,不得恣意修改或者增减此清静通告内容,不得以任何方法将其用于商业目的。

九游老哥云





