导航

网络安全

腾讯QQ Windows版客户端1-click远程代码执行风险

日期:2023-08-29文章来源: 浏览次数:

漏洞描述:

QQ 是一个多平台即时通信软件。

QQ Windows版客户端 9.7.15之前版本中存在逻辑设计缺陷,当消息中包含引用的文件时,直接点击即完成下载和打开操作,缺少相应风险提醒。

攻击者可能利用该特性诱使用户点击运行恶意木马文件,控制用户主机。

影响范围:

QQ Windows版@(-∞, 9.7.15)

修复方案:

升级QQ Windows版到 9.7.15 或更高版本

谨慎点击消息中引用的文件