S 微信惊现风险漏洞 已紧急进行版本更新_卖家业界观察_门别网
收藏夹门别网 天猫商城网店出售转让 淘宝网店转让出售 京东店铺出售 网店买卖交易平台  


menbie.com 等级:1 / 门别币:979450
发表:2021/4/27 7:12:29  查看:77  回复:0
微信惊现风险漏洞 已紧急进行版本更新



【亿邦动力网讯】2月14日消息,亿邦动力网获悉近日,阿里安全猎户座实验室和潘多拉实验室发现微信存在一款有严重风险的漏洞,并第一时间将漏洞信息上报给了国家相关部门和同步给了腾讯公司。

2月12日,腾讯微信团队通过公号对外推文承认漏洞存在,并表示已于2月9日针对该漏洞紧急进行了版本更新,同时还发布回应提醒微信用户尽快升级旧版本。

微信漏洞

(漏洞克隆微信操控账号演示图)

据阿里安全实验室方面表示,通过漏洞攻击的演示视频发现,微信受害者接收点击一条链接消息后,会在完全无感知的情况下被攻击者克隆账户,历史聊天记录也会被悉数窃取,攻击者甚至还能同步接收克隆账户的新消息。值得注意的是,放着大量资金的微信支付也未能幸免,都会被克隆账号操控并完成购物。

据阿里安全实验室的研究显示,此次微信的漏洞是一个目录遍历型漏洞,影响范围非常广,除了微信刚刚紧急发布的6.6.3版本,之前所有的安卓版本都受影响。虽然该漏洞本身很简单,但风险危害十分巨大,因为可以远程任意代码执行,所以理论上能做到任何事,除了视频中演示的克隆微信以外,攻击者还可以完全控制受害者的微信程序,把受害者变成自己手中的“提线木偶”。

“微信的聊天记录中包含了用户的诸多隐私,而微信支付关乎到我们的财产安全,所以这是一个非常严重的安全问题,如果被黑产抢先利用,会给民众的隐私和财产安全造成重大威胁。”阿里安全资深安全专家杭特介绍说,阿里安全实验室发现该漏洞后,第一时间就将漏洞信息通知给了国家相关部门和腾讯公司。

微信回应

(微信针对漏洞的回应)



给楼主点动力吧,已有 0 个人对这内容打赏,关于打赏说明.


收藏主题
推荐连接:淘宝网店价值评估天猫网店评估淘宝0信誉店铺

内容违规投诉举报请联系在线客服QQ:278336453
更多内容>>

下载APP客户端,随时随地上门别,方便卖家网店交易


暂还没有回复,请坐沙发,第一个吃螃蟹吧
  1   首 页
微信卖家交流群

微信扫一扫,纯粹电商人微信交流群,欢迎加入