微信现任意代码执行漏洞 攻击者可获取完全控制权

一些事  •  扫码分享
我是创始人李岩:很抱歉!给自己产品做个广告,点击进来看看。  

微信现任意代码执行漏洞 攻击者可获取完全控制权

近日,国内某安全团队发现微信远程任意代码执行漏洞:badkernel!

微信现任意代码执行漏洞 攻击者可获取完全控制权

据了解,此漏洞危害等级为“严重”,  据该团队透露,badkernel漏洞位于微信使用的x5内核中,x5内核是经过腾讯定制过的chrome浏览器内核,所以使用了x5内核的应用都可能都受到此漏洞的影响。

微信现任意代码执行漏洞 攻击者可获取完全控制权

目前,该团队已将此漏洞报告给腾讯应急响应中心并提供修复建议。页面显示微信方已经收到反馈,并正在修复中。  用户可在任意聊天对话框中输入“//gettbs”判定是否已经收到此漏洞补丁更新。如果tbsCoreVersion大于036555则说明该漏洞已经修复,否则微信仍存该漏洞。  安全人士提醒到,在耐心等待更新的同时,请紧遵三个不要:  ①不要随便扫描二维码  ②不要随意点击朋友圈链接  ③不要随意点击微信群内的链接,以防微信被远程控制。

微信现任意代码执行漏洞 攻击者可获取完全控制权

随意打赏

远程执行代码漏洞微信支付漏洞微信红包漏洞漏洞攻击
提交建议
微信扫一扫,分享给好友吧。