单词乎下载
首页 手机游戏 手机应用 资讯 攻略 合集

微信Windows客户端曝高危漏洞 可导致远程代码执行

2025-07-21 01:32:24 标签:微信

  国内两大安全研究机构火绒安全团队与360漏洞研究院近日联合披露,微信Windows客户端存在严重安全漏洞。该漏洞由"目录穿越"与"远程代码执行(RCE)"两个漏洞链式组合触发,攻击者可借此在用户毫无察觉的情况下完全控制系统。

微信Windows客户端曝高危漏洞 可导致远程代码执行

  技术分析显示,漏洞源于微信在处理聊天记录文件自动下载功能时存在路径校验缺陷。攻击者只需发送包含恶意文件的聊天消息,当接收方查看聊天记录时,恶意文件便会自动下载并被复制至系统启动目录。通过精心构造的目录穿越攻击,攻击者能够突破微信的安全防护,将恶意代码植入Windows系统关键位置。

  更危险的是,该漏洞允许恶意程序实现开机自启动。这意味着一旦用户重启电脑,攻击者就能获得系统完全控制权,执行任意远程代码操作。经确认,微信Windows客户端3.9及以下版本均受此漏洞影响。

  安全专家强烈建议用户立即前往微信官网下载最新版本客户端进行升级,以消除安全隐患。同时提醒用户保持警惕,不要轻易点击来源不明的聊天文件,确保终端安全防护软件处于正常工作状态。

推荐内容

  • 微信iOS 8.0.69正式版更新详情:四大新变化与灰度覆盖
    微信近日面向iOS平台推送了8.0.69正式版更新。在体验一天后,新版本整体带来的显著变化不算多,但确实包含了几个值得关注的调整和若干功能灰度的扩大覆盖。以下是本次更新的核心要点解析。
    2026-02-09
  • ‌微信辟谣朋友圈“封号新规”:正常社交不受限制‌
      近日,微信安全中心发布了2025年度朋友圈谣言盘点榜单。其中,“腾讯微信新规则”等不实信息被列为谣言,引发广泛关注。
    2026-01-08
  • 微信安全中心公布年度典型谣言榜单
    微信安全中心近期公布了2025年度流传于朋友圈的高频不实信息汇总名单。该名单中指出,最近一段时间在线平台出现了关于“腾讯微信推出新规范”的内容话题,引起了许多网民的密切关注。
    2026-01-06
  • 微信澄清八大存储空间误解 文件多用户共享不再重复占用
    针对用户普遍关注的微信应用占用手机存储空间问题,微信官方于12月29日通过“微信派”公众号发布说明,正式回应了其中八个常见的误解,并就相关技术实现与功能逻辑作出澄清。文中明确告知,微信已采用“硬链接”技术方案,用户向多位好友转发同一文件并不会产生重复存储,仅会生成文件引用标记,这在系统层面有效规避了不必要的空间占用。同时,微信也指出“过期文件是否仍占空间”、“聊天记录删除后是否仍残留”等均为用户错觉,均已通过优化处理方式予以解决。
    2025-12-29
  • QQ文件传输凭什么秒杀微信?技术沉淀成就最强办公神器‌
    转眼即将迈入2026年,对于需要分享大文件的用户而言,效率最高的方式依旧是那套朴素但有效的“人肉快递”。但在日常工作中,当我们通过数字网络传递非超大容量的文件时,QQ依然是那个无可争议的便捷工具,其地位甚至可以说是独一无二的。
    2025-12-29
相关推荐
App排行
最新App
单词乎下载频道为你分享最新的手机APP! www.dancihu.com App上传