专栏名称: 黑鸟
一介草民,自封威胁分析师。
目录
相关文章推荐
鲁中晨报  ·  淄博这些人,不必再谈“白”色变! ·  11 小时前  
鲁中晨报  ·  雷军,一度登顶中国首富! ·  昨天  
鲁中晨报  ·  突发坠机!已致46人遇难 ·  2 天前  
阿尔法工场研究院  ·  LV中国贪腐案细节:“服务费”转入虚构公司 ·  2 天前  
51好读  ›  专栏  ›  黑鸟

微信旧版本存在远程代码执行漏洞:小心奇特用户名的聊天对象

黑鸟  · 公众号  ·  · 2020-01-02 23:31

正文

漏洞编号为CVE-2019-17151  ,CVSS评分 8.8,影响产品:微信

漏洞由趋势科技移动安全研究团队的Todd Han

和Lujunzhi,Zhengyu D ong 发现


此漏洞使远程攻击者可以在受影响的腾讯微信版本上执行任意代码。

利用此漏洞需要用户交互,因为目标必须与攻击者一起在聊天会话中。

漏洞存在于用户名解析中。该问题是由于在使用用户提供的字符串执行系统调用之前缺乏适当的验证。攻击者可以利用此漏洞在当前进程的上下文中执行代码。


最新的在线版本7.0.9已解决此问题。


因此微信也不是绝对的安全,平常注意聊天对象,防止被陌生人聊天攻击!当然,平常也要小心陌生人发起聊天,防止被钓鱼攻击。


请及时在手机浏览器打开并更新最新的APP,要知道很多人是没有开自动更新的习惯的。







请到「今天看啥」查看全文