今早,我国安全团队发布了最新的远程任意代码执行漏洞警告,该漏洞可能导致微信被轻易控制。为此,我们立即提供了微信任意代码执行漏洞检测修复工具,它可以帮助用户检查自己的微信是否存在安全漏洞,并能够迅速进行修补,增强微信的安全性。
通过这一漏洞,攻击者可能掌控微信的所有功能,危及用户的隐私、聊天记录和微信支付等信息,影响上亿微信用户。目前,阿尔法团队已将此漏洞报告给腾讯应急响应中心,并提供了修复建议。从公开的图片来看,微信方面已经确认了这些漏洞,并正在积极修复。
据了解,此次漏洞badkernel的威胁等级被评为“严重”,攻击者可以利用该漏洞完全控制微信,进而威胁到用户的隐私、聊天记录甚至微信支付安全。
用户可以在任意聊天对话框中输入“//gettbs”来检测是否已经收到了这一漏洞的补丁更新。如果tbsCoreVersion的值大于036555,则说明该漏洞已经得到修复;否则,微信仍存在这一漏洞。
安全专家提醒,在等待更新的过程中,用户应遵循以下“三不要”原则:
①不要随意扫描未知的二维码
②不要轻易点击朋友圈的链接
③不要点击微信群内的链接,以免微信被远程控制。
据该团队透露,badkernel漏洞位于微信使用的x5内核中,x5内核是基于腾讯定制的chrome浏览器内核,因此使用了x5内核的应用都可能受到这一漏洞的影响。
目前,该团队已将此漏洞报告给腾讯应急响应中心,并提供修复建议。微信方面已经收到反馈,并正在努力修复中。
安卓下载