腾讯QQ桌面客户端存在远程代码执行漏洞 请谨慎点击各种消息以免中招 – 蓝点网
更新:[下载] 腾讯QQ推出9.7.15.29156版修复高危漏洞 请用户立即升级新版
据网络安全公司赛博昆仑发布的腾讯一篇报告,Windows 版腾讯 QQ 桌面客户端出现高危安全漏洞,桌面执行种消中招攻击者制作特定的客户消息转发给 QQ 用户或 QQ 群中,点击该消息链接即可自动下载攻击者制作的端存代码文件并自动打开。
此问题影响 Windows 版 QQ 9.7.13 及之前版本,远程而目前最新版就是漏洞蓝点 9.7.13,因此理论上这些版本都受影响,请谨但 QQ NT 版是慎点 9.9 + 版,赛博昆仑没提到这个版本,击各可能是息免不受影响的,只不过用户得重新安装 QQ NT 版。腾讯

漏洞描述:
2023 年 8 月 20 日,桌面执行种消中招赛博昆仑捕获到利用 QQ 桌面客户端远程执行的客户漏洞,该漏洞为逻辑漏洞,端存代码攻击者可以利用该漏洞在 QQ 客户端上进行无需用户确认的远程文件下载和执行行为。
当用户点击消息链接时,QQ 客户端就会自动下载并打开该文件,因此攻击者可以制作任意恶意软件并构造一个消息链接诱导用户点击,点击后用户将在无感知情况下被安装木马。
影响范围和处置建议:
该问题影响 Windows 版 QQ 9.7.13 及之前版本,目前最新版就是 9.7.13 版,因此暂时没有修复漏洞的新版本可用。
但 QQ NT 版版本号是 9.9 + 版,此版本是不受影响的,只不过用户可能得重新安装 QQ NT 版才行。
另外用户不要点击别人发来的各种消息链接,可以看但不要点击,不然很容易中招。由于该漏洞利用方法比较简单,可能已经有些攻击者开始利用这个方法进行攻击。
什么是消息链接:
即包含回复的消息,在腾讯 QQ 中,自己或别人回复消息后 QQ 会将该消息包在一个框中,点击这个框可以快速查看这则消息,本质上它是一个消息链接。
该漏洞利用的就是这个功能,目前已经有安全人士进行演示,确认这个漏洞的存在。
特别提醒:
请各位不要尝试自己也演示这个漏洞或者出于恶作剧目的制作这类有问题的消息链接发送给别人或 QQ 群里,因为这可能涉及法律相关的问题。
相关文章

《Zombie Police:圣诞节与僵尸共舞》将于8月8日发售
《Zombie Police:圣诞节与僵尸共舞》将于8月8日发售2024-07-21 11:10:08编辑:柒柒 玩家将在2026-03-26
据Eurogamer战Gematsu爆料:《灭亡空间》将推出一部齐新做品,并由开辟商Motive卖力建制;而VB本日一样爆料此事,并传播饱吹除那部新做中,Motive借将对该系列做品停止周齐重制以重启2026-03-26
《银河战舰》的资深批示民们皆晓得战舰设备的尾要性,而正在比去启动的《银河战舰》月球版本中,批示民设备体系新奇出炉,更是一样带去没有容小觑的删益结果。鄙谚讲工欲擅其事,必先利其器,《银河战舰》民圆本日尾2026-03-26
《宝可梦TCG》本日公布了一部齐新告白,用以饱吹最新推出的TCG卡牌家庭套拆。没有过,比卡牌更吸收眼球的,则是那四名告白出演者中会散了三名曾正在着名特摄剧《假里骑士》中扮演假里骑士的演员:佐藤健《电王2026-03-26
QQ飞车手游是根据同款端游QQ飞车改编,原班人马打造,可谓是高度还原端游的手游,画质没得说,内容跟端由大致一样,没什么可说的,因为这款游戏的端游有太多玩家玩过了,接近五亿的注册量,腾讯果然不是吃素的,2026-03-26
在7月29日PPTV聚力发布会之前,行业中已传PPTV聚力将陆续推出智能电视和智能手机等硬件产品。关于产品的详细细节还不得而知,但凭借PPTV聚力10年来积累的内容和品牌优势、多年来在智能硬件操作系统2026-03-26

最新评论