网络中心

网络安全
当前位置:首页 >网络安全>网络安全

腾讯QQ Windows版客户端1-click远程代码执行风险

供稿:网络中心     供图:网络中心     编辑:网络中心     审核:网络中心    日期:2024-03-01    点击量:40
漏洞描述:

      QQ 是一个多平台即时通信软件。

QQ Windows版客户端 9.7.15之前版本中存在逻辑设计缺陷,当消息中包含引用的文件时,直接点击即完成下载和打开操作,缺少相应风险提醒。

攻击者可能利用该特性诱使用户点击运行恶意木马文件,控制用户主机。

影响范围:

QQ Windows版@(-∞, 9.7.15)

修复方案:

升级QQ Windows版到 9.7.15 或更高版本

谨慎点击消息中引用的文件

地址 : 吉林省长春净月国家高新技术产业开发区 福祉大路1016号 | 邮编 : 130122

长春工业大学人文信息学院-网络中心 联系电话 : 0431-84528439