单词乎下载
首页 手机游戏 手机应用 资讯 攻略 合集

微信Windows客户端曝高危漏洞 可导致远程代码执行

2025-07-21 01:32:24 标签:微信

  国内两大安全研究机构火绒安全团队与360漏洞研究院近日联合披露,微信Windows客户端存在严重安全漏洞。该漏洞由"目录穿越"与"远程代码执行(RCE)"两个漏洞链式组合触发,攻击者可借此在用户毫无察觉的情况下完全控制系统。

微信Windows客户端曝高危漏洞 可导致远程代码执行

  技术分析显示,漏洞源于微信在处理聊天记录文件自动下载功能时存在路径校验缺陷。攻击者只需发送包含恶意文件的聊天消息,当接收方查看聊天记录时,恶意文件便会自动下载并被复制至系统启动目录。通过精心构造的目录穿越攻击,攻击者能够突破微信的安全防护,将恶意代码植入Windows系统关键位置。

  更危险的是,该漏洞允许恶意程序实现开机自启动。这意味着一旦用户重启电脑,攻击者就能获得系统完全控制权,执行任意远程代码操作。经确认,微信Windows客户端3.9及以下版本均受此漏洞影响。

  安全专家强烈建议用户立即前往微信官网下载最新版本客户端进行升级,以消除安全隐患。同时提醒用户保持警惕,不要轻易点击来源不明的聊天文件,确保终端安全防护软件处于正常工作状态。

推荐内容

  • ‌微信更新“发图后合并展示”新功能‌
      据微信派官方公众号消息,聊天图片发送功能现已更新,加入了“发后合并展示”的便捷形式。当用户在微信对话中一次发送超过三张图片或视频,便会新增该选项。发送后的多张图片、视频不再按序纵向平铺,而以合并框呈现,用户可以自行选择展开或缩略,界面设计更为简洁。
    2026-06-12
  • ‌微信协同手机厂商推AI通话助手,荣耀已率先落地‌
      据报道,微信正在与华为、荣耀、小米、OPPO、vivo 等主流手机厂商携手,开发跨应用 A2A 智能体协作功能。用户可通过手机系统自带的语音助手(如荣耀 YOYO)发起微信音视频通话,或向好友直接发送消息,无需手动打开微信界面即可完成通信。此举将智能语音助理的能力延伸至常用社交应用中,便于在驾驶、烹饪等场景实现语音操控通信。
    2026-06-05
  • ‌微信输入法更新添隔空传送功能‌
      微信输入法近日面向Windows与iOS双端发布了版本更新,新功能中加入“隔空传送”特性,可在多种设备间快捷传输图片、文件等内容。
    2026-05-11
  • 微信未读语音变灰引热议,腾讯称系灰度测试
      近期,许多更新了微信iOS版本的用户注意到,聊天框内的未读语音消息提醒色发生了变化:此前醒目的红色圆形小点提示,如今在许多用户的界面上悄然变成了灰色。
    2026-05-08
  • ‌电脑版微信功能升级:语音输入/一键撤/视频倍速
      根据微信官方消息,电脑版微信已完成更新。升级至最新版本后,用户可体验包括语音输入、批量撤回以及视频倍速播放在内的多项新功能,以提升日常使用与办公聊天的效率。
    2026-03-20
相关推荐
App排行
最新App
单词乎下载频道为你分享最新的手机APP! www.dancihu.com App上传