
根据官方Tureugun Security帐户,他报告说,他报告说,Tureugun安全团队和360漏洞研究所在Wechat Windows客户端发布了远程代码执行的漏洞,并成功地回答了Tureugun Security帐户。此问题存在于Wechat Windows Client 3.9及以下的版本中,用户必须及时更新客户端的最新版本。报告说,此漏洞的特定技术原则是“微信客户不会通过在聊天记录中处理自动文件来完全检查文件路由。”这可以通过“目录交叉”漏洞链和“远程代码执行(RCE)”的组合来激活。对于某些操作,计算机海盗可以向包含恶意文件的受害者发送聊天消息。当受害者点击微信聊天记录时,将自动下载Filemalicious,并将复制到受害者系统的初始目录中。电脑piRates可以使用目录的横向技术来避免微信安全限制并在Windows系统的主要目录中实现恶意代码,从而使他们可以从计算机开始。受害者重新启动设备后,黑客可以通过文件在受害者的环境中执行远程代码。 ▲图像来源:官方帐户“ Huorong的安全”。在您的Ti Home微信帐户中回应“微信”一词,并将获得微信的最新内部版本。