國家漏洞庫CNNVD:關於微信Windows客戶端遠端程式碼執行漏洞的預警
近日,國家資訊保安漏洞庫(CNNVD)收到關於微信Windows客戶端遠端程式碼執行漏洞(CNNVD-202104-1003)情況的報送。該漏洞源於微信Windows版呼叫了谷歌瀏覽器核心,而且預設沒開沙盒模式導致。微信Windows版3.1.0.41及以下版本均受此漏洞影響。目前,騰訊官方已釋出最新版本修復了該漏洞,建議使用者及時確認是否受到漏洞影響,儘快採取修補措施。
一、漏洞介紹
微信是一款手機通訊軟體,支援透過手機網路傳送語音簡訊、影片、圖片和文字,微信可以單聊及群聊。
該漏洞是由於谷歌瀏覽器Chrome漏洞(CNNVD-202104-837、CVE-2021-21220 )導致的,由於微信Windows版呼叫了谷歌瀏覽器核心而且預設沒開沙盒模式,攻擊者可以透過微信傳送一個特製的web連結,使用者一旦點選連結,微信Windows版便會執行攻擊者構造的惡意程式碼,最終導致攻擊者控制使用者計算機。
二、危害影響
微信Windows版3.1.0.41及以下版本均受此漏洞影響。
三、修復建議
目前,騰訊官方已釋出最新版本修復了該漏洞,建議使用者及時確認是否受到漏洞影響,儘快採取修補措施。官方連結如下:
https://dldir1.qq.com/weixin/Windows/WeChatSetup.exe
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69901823/viewspace-2770734/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- [漏洞預警]Laravel <= 8.4.2 Debug模式 _ignition 遠端程式碼執行漏洞Laravel模式
- Steam客戶端發現遠端程式碼執行漏洞:已放補丁客戶端
- PHP CGI Windows下遠端程式碼執行漏洞PHPWindows
- crash_for_windows_pkg遠端程式碼執行漏洞Windows
- 【安全公告】PHP多個遠端程式碼執行漏洞風險預警PHP
- ThinkPHP遠端程式碼執行漏洞PHP
- phpunit 遠端程式碼執行漏洞PHP
- Windows遠端桌面服務漏洞預警通告Windows
- 【安全公告】Spring Core遠端命令執行漏洞預警Spring
- 最新漏洞:Spring Framework遠端程式碼執行漏洞SpringFramework
- [原創]緊急預警 | Windows 遠端桌面服務程式碼執行漏洞風險預警(CVE-2019-0708)Windows
- ThinkPHP 5.0.23 遠端程式碼執行漏洞PHP
- OpenWRT 曝遠端程式碼執行漏洞
- Joomla遠端程式碼執行漏洞分析OOM
- RCE(遠端程式碼執行漏洞)原理及漏洞利用
- WindowsJScript元件曝遠端程式碼執行漏洞WindowsJS元件
- .NET Remoting 遠端程式碼執行漏洞探究REM
- 什麼是遠端程式碼執行漏洞?
- [原創]預警 | 知名郵件代理程式 Exim 遠端程式碼執行漏洞(CVE-2019-10149)
- Discuz! X系列遠端程式碼執行漏洞分析
- log4j遠端程式碼執行漏洞
- 關於fastjson出現反序列化遠端程式碼執行漏洞的通知ASTJSON
- Windows漏洞:MS08-067遠端程式碼執行漏洞復現及深度防禦Windows
- 【核彈級漏洞】關於Apache Log4j 2遠端程式碼執行漏洞風險提示Apache
- XAMPP Windows PHP-CGI 程式碼執行漏洞(CVE-2024-4577) | Goby漏洞預警WindowsPHPGo
- Apache Struts 再曝高危遠端程式碼執行漏洞Apache
- 網站漏洞檢測 squid反向代理存在遠端程式碼執行漏洞網站UI
- Spring WebFlow 遠端程式碼執行漏洞(CVE-2017-4971)SpringWeb
- Apache OFBiz遠端程式碼執行漏洞(CVE-2024-38856)Apache
- Log4j遠端程式碼執行漏洞漫談
- CVE-2020-17530——Apache Struts遠端程式碼執行漏洞Apache
- Apache SSI 遠端命令執行漏洞Apache
- CVE-2020-17051:Windows 網路檔案系統遠端程式碼執行漏洞Windows
- 【漏洞預警】WordPress檔案刪除功能引發程式碼執行漏洞
- 威脅預警|微軟最新遠端高危漏洞通告及防禦措施微軟
- PHP-CGI遠端程式碼執行漏洞(CVE-2012-1823)PHP
- SMB遠端程式碼執行漏洞CVE-2020-0796安全通告
- Spring Cloud Gateway 遠端程式碼執行漏洞(CVE-2022-22947)SpringCloudGateway