您的当前位置:首页 > 综合 > 腾讯QQ桌面客户端存在远程代码执行漏洞 请谨慎点击各种消息以免中招 – 蓝点网 正文
时间:2026-03-24 17:09:27 来源:网络整理 编辑:综合
更新:[下载] 腾讯QQ推出9.7.15.29156版修复高危漏洞 请用户立即升级新版据网络安全公司赛博昆仑发布的一篇报告,Windows 版腾讯 QQ 桌面客户端出现高危安全漏洞,攻击者制作特定的消
更新:[下载] 腾讯QQ推出9.7.15.29156版修复高危漏洞 请用户立即升级新版
据网络安全公司赛博昆仑发布的腾讯一篇报告,Windows 版腾讯 QQ 桌面客户端出现高危安全漏洞,桌面执行种消中招攻击者制作特定的客户消息转发给 QQ 用户或 QQ 群中,点击该消息链接即可自动下载攻击者制作的端存代码文件并自动打开。
此问题影响 Windows 版 QQ 9.7.13 及之前版本,远程而目前最新版就是漏洞蓝点 9.7.13,因此理论上这些版本都受影响,请谨但 QQ NT 版是慎点 9.9 + 版,赛博昆仑没提到这个版本,击各可能是息免不受影响的,只不过用户得重新安装 QQ NT 版。腾讯

漏洞描述:
2023 年 8 月 20 日,桌面执行种消中招赛博昆仑捕获到利用 QQ 桌面客户端远程执行的客户漏洞,该漏洞为逻辑漏洞,端存代码攻击者可以利用该漏洞在 QQ 客户端上进行无需用户确认的远程文件下载和执行行为。
当用户点击消息链接时,QQ 客户端就会自动下载并打开该文件,因此攻击者可以制作任意恶意软件并构造一个消息链接诱导用户点击,点击后用户将在无感知情况下被安装木马。
影响范围和处置建议:
该问题影响 Windows 版 QQ 9.7.13 及之前版本,目前最新版就是 9.7.13 版,因此暂时没有修复漏洞的新版本可用。
但 QQ NT 版版本号是 9.9 + 版,此版本是不受影响的,只不过用户可能得重新安装 QQ NT 版才行。
另外用户不要点击别人发来的各种消息链接,可以看但不要点击,不然很容易中招。由于该漏洞利用方法比较简单,可能已经有些攻击者开始利用这个方法进行攻击。
什么是消息链接:
即包含回复的消息,在腾讯 QQ 中,自己或别人回复消息后 QQ 会将该消息包在一个框中,点击这个框可以快速查看这则消息,本质上它是一个消息链接。
该漏洞利用的就是这个功能,目前已经有安全人士进行演示,确认这个漏洞的存在。
特别提醒:
请各位不要尝试自己也演示这个漏洞或者出于恶作剧目的制作这类有问题的消息链接发送给别人或 QQ 群里,因为这可能涉及法律相关的问题。
《星球大战:赏金猎人》最新上市宣传片公开8月1日发售2026-03-24 16:19
2020好玩的国创类游戏保举 体验国风卡通衬着2026-03-24 16:06
大家视频遭网飞、索僧、迪士僧等多家海中影视公司告状2026-03-24 15:54
一箭脱云,千军去战!《新神魔大年夜陆》质料片7.30上线!2026-03-24 15:54
僵尸猎手下周上线CSOL全新地图来袭2026-03-24 15:30
为什么彗星的头部可以是绿色而尾部却不是?2026-03-24 15:23
火星比地球小得多的原因2026-03-24 15:08
《自然·天文学》杂志:首次直接探测到一颗太阳系外行星周围的磁场2026-03-24 14:48
《暗喻幻想》试玩会活动8月3日大阪站开启2026-03-24 14:42
苹果经典之作iPod nano正式退出舞台2026-03-24 14:36
《古墓丽影:暗影》预告视频 9月中旬正式发售2026-03-24 17:00
《霍格沃茨之遗》头25分钟真机视频2026-03-24 16:23
新款ps5包拆盒暴光 光驱需供联网配对2026-03-24 16:22
刘亦菲车展购法推利 皆是有层次的人看的静态图2026-03-24 16:05
《街头霸王6》新角色"特瑞"预告片公布2024年秋季上线2026-03-24 16:00
两次元塔防《减把劲魔女》颁布收表插足Steam新品节,并公布限时试玩版2026-03-24 15:56
《本子之心》齐圆位剖析视频 中笔墨幕2026-03-24 15:53
北京周边自驾游景面保举 北京周边有哪些处所能够自驾游2026-03-24 15:42
ADV解密冒险新游《It was a human.》于7月27日Steam正式发行2026-03-24 14:56
暑假往贵州好玩吗 暑假往贵州旅游景面先容2026-03-24 14:34