騰訊QQ桌面客戶端存在遠程代碼執行漏洞 請謹慎點擊各種消息以免中招 – 藍點網
更新:[下載] 騰訊QQ推出9.7.15.29156版修復高危漏洞 請用戶立即升級新版
據網絡安全公司賽博昆侖發布的騰訊一篇報告,Windows 版騰訊 QQ 桌面客戶端出現高危安全漏洞,桌面執行種消中招攻擊者制作特定的客戶義烏外圍(義烏外圍女)外圍預約(電話微信181-2989-2716)全國一二線熱門城市快速安排30分鐘到達消息轉發給 QQ 用戶或 QQ 群中,點擊該消息鏈接即可自動下載攻擊者制作的端存代碼文件并自動打開。
此問題影響 Windows 版 QQ 9.7.13 及之前版本,遠程而目前最新版就是漏洞藍點 9.7.13,因此理論上這些版本都受影響,請謹但 QQ NT 版是慎點 9.9 + 版,賽博昆侖沒提到這個版本,擊各可能是息免不受影響的,只不過用戶得重新安裝 QQ NT 版。騰訊義烏外圍(義烏外圍女)外圍預約(電話微信181-2989-2716)全國一二線熱門城市快速安排30分鐘到達

漏洞描述:
2023 年 8 月 20 日,桌面執行種消中招賽博昆侖捕獲到利用 QQ 桌面客戶端遠程執行的客戶漏洞,該漏洞為邏輯漏洞,端存代碼攻擊者可以利用該漏洞在 QQ 客戶端上進行無需用戶確認的遠程文件下載和執行行為。
當用戶點擊消息鏈接時,QQ 客戶端就會自動下載并打開該文件,因此攻擊者可以制作任意惡意軟件并構造一個消息鏈接誘導用戶點擊,點擊后用戶將在無感知情況下被安裝木馬。
影響范圍和處置建議:
該問題影響 Windows 版 QQ 9.7.13 及之前版本,目前最新版就是 9.7.13 版,因此暫時沒有修復漏洞的新版本可用。
但 QQ NT 版版本號是 9.9 + 版,此版本是不受影響的,只不過用戶可能得重新安裝 QQ NT 版才行。
另外用戶不要點擊別人發來的各種消息鏈接,可以看但不要點擊,不然很容易中招。由于該漏洞利用方法比較簡單,可能已經有些攻擊者開始利用這個方法進行攻擊。
什么是消息鏈接:
即包含回復的消息,在騰訊 QQ 中,自己或別人回復消息后 QQ 會將該消息包在一個框中,點擊這個框可以快速查看這則消息,本質上它是一個消息鏈接。
該漏洞利用的就是這個功能,目前已經有安全人士進行演示,確認這個漏洞的存在。
特別提醒:
請各位不要嘗試自己也演示這個漏洞或者出于惡作劇目的制作這類有問題的消息鏈接發送給別人或 QQ 群里,因為這可能涉及法律相關的問題。
- ·貴陽花溪網上找外圍的聯系方式vx《749-3814》提供外圍女上門服務快速選照片快速安排不收定金面到付款30分鐘可到達
- ·貴陽烏當(酒店上門服務)聯系方式vx《749-3814》提供外圍女上門服務快速選照片快速安排不收定金面到付款30分鐘可到達
- ·長沙開福高級資源上門服務vx《749-3814》提供外圍女上門服務快速選照片快速安排不收定金面到付款30分鐘可到達
- ·北京朝陽(外圍經紀人)外圍服務vx《749-3814》提供外圍女上門服務快速選照片快速安排不收定金面到付款30分鐘可到達
- ·北京朝陽美女上門聯系方式vx《749-3814》提供外圍女上門服務快速選照片快速安排不收定金面到付款30分鐘可到達
- ·成都武侯怎么找98服務vx《749-3814》提供外圍女上門服務快速選照片快速安排不收定金面到付款30分鐘可到達
- ·長沙望城上門按摩預約電話vx《749-3814》提供外圍女上門服務快速選照片快速安排不收定金面到付款30分鐘可到達
- ·南京秦淮約炮(約上門服務)外圍女接待電vx《749-3814》提供外圍女上門服務快速選照片快速安排不收定金面到付款30分鐘可到達
- ·成都溫江同城附近約(同城美女約炮)vx《749-3814》提供外圍女上門服務快速選照片快速安排不收定金面到付款30分鐘可到達
- ·廣州荔灣(300一次)的外圍服務怎么找vx《749-3814》提供外圍女上門服務快速選照片快速安排不收定金面到付款30分鐘可到達
