华府黄页

微信现任意代码执行漏洞攻击者可获取完全控制权

来源:未知 阅读: 2016-08-27 13:45 我要评论

近日,国内某安全团队发现微信远程任意代码执行漏洞:badkernel!


 
据了解,此漏洞危害等级为“严重”,
 
据该团队透露,badkernel漏洞位于微信使用的x5内核中,x5内核是经过腾讯定制过的chrome浏览器内核,所以使用了x5内核的应用都可能都受到此漏洞的影响。


 
目前,该团队已将此漏洞报告给腾讯应急响应中心并提供修复建议。页面显示微信方已经收到反馈,并正在修复中。用户可在任意聊天对话框中输入“//gettbs”判定是否已经收到此漏洞补丁更新。如果tbsCoreVersion大于036555则说明该漏洞已经修复,否则微信仍存该漏洞。


 
安全人士提醒到,在耐心等待更新的同时,请紧遵三个不要:
 
①不要随便扫描二维码 
②不要随意点击朋友圈链接  
③不要随意点击微信群内的链接,以防微信被远程控制。

 

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 家园中心在微信上开直播啦

    家园中心在微信上开直播啦

    2020-05-27 01:05

  • 傅莉的小手工

    傅莉的小手工

    2017-05-18 21:54

  • 欢迎您用“ 微信 ”  收看美京华人活动中心的各项讯息

    欢迎您用“ 微信 ” 收看美京华人活动中心的各项讯息

    2017-04-27 15:29

  • 欢迎您用微信收看美京华人活动中心的各项讯息

    欢迎您用微信收看美京华人活动中心的各项讯息

    2017-04-13 19:45

网友点评