单词乎下载
首页 手机游戏 手机应用 资讯 攻略 合集

微信Windows客户端曝高危漏洞 可导致远程代码执行

2025-07-21 01:32:24 标签:微信

  国内两大安全研究机构火绒安全团队与360漏洞研究院近日联合披露,微信Windows客户端存在严重安全漏洞。该漏洞由"目录穿越"与"远程代码执行(RCE)"两个漏洞链式组合触发,攻击者可借此在用户毫无察觉的情况下完全控制系统。

微信Windows客户端曝高危漏洞 可导致远程代码执行

  技术分析显示,漏洞源于微信在处理聊天记录文件自动下载功能时存在路径校验缺陷。攻击者只需发送包含恶意文件的聊天消息,当接收方查看聊天记录时,恶意文件便会自动下载并被复制至系统启动目录。通过精心构造的目录穿越攻击,攻击者能够突破微信的安全防护,将恶意代码植入Windows系统关键位置。

  更危险的是,该漏洞允许恶意程序实现开机自启动。这意味着一旦用户重启电脑,攻击者就能获得系统完全控制权,执行任意远程代码操作。经确认,微信Windows客户端3.9及以下版本均受此漏洞影响。

  安全专家强烈建议用户立即前往微信官网下载最新版本客户端进行升级,以消除安全隐患。同时提醒用户保持警惕,不要轻易点击来源不明的聊天文件,确保终端安全防护软件处于正常工作状态。

推荐内容

  • 微信推出新功能:屏蔽共同好友点赞提醒
      微信悄然上线了一项备受期待的新功能——用户现在可以选择不接收共同好友的点赞提醒。这一功能的推出,迅速登上了微博热搜,引发了广大网友的热烈讨论。
    2025-07-02
  • 金属盒子助力微信数据秒传
      近日,一个关于手机数据迁移的奇思妙想在网络上引发热议。许多网友在更换新手机时,面对数据迁移的繁琐过程,尤其是微信数据的庞大体量,常常需要耗费十多个小时,这无疑成为了一个令人头疼的问题。然而,一位汽车博主陈文俊的视频揭秘,却为我们带来了一个意想不到的解决方案——使用金属盒子加速数据迁移。
    2025-05-13
  • 鸿蒙微信1.0.6.35版本尝鲜升级
      近日,鸿蒙微信在华为应用市场迎来了1.0.6.35版本的尝鲜升级,测试周期从4月27日持续至5月26日。此次升级不仅带来了更加完善的功能体验,还新增了多项实用特性,让用户体验再度升级。
    2025-04-29
  • 鸿蒙微信1.0.6.16版本邀测升级,功能更完善
      鸿蒙微信1.0.6.16版本正式开启邀测升级。此次升级需用户收到短信通知后点击链接跳转安装,暂不支持主动下载安装。新版本在功能上进行了多项优化和完善,为用户带来更加便捷的使用体验。
    2025-04-22
  • 微信电脑版更新:“多端一面”功能来袭
      微信电脑版近日迎来了重要更新,实现了“多端一面”的功能对齐,极大地提升了用户的使用体验。此次更新覆盖了Windows端和Mac端,让用户在不同平台上都能享受到一致且便捷的功能。
    2025-04-12
相关推荐
App排行
最新App
单词乎下载频道为你分享最新的手机APP! www.dancihu.com App上传