2026 年 5 月 3 日 星期日
  • 登录
  • 注册
周天财经
广告
  • 首页
  • 24 小时
  • 世界
  • 商业
  • 基金
  • 期货
  • 股票
  • 行业新闻
  • 黄金
没有结果
查看所有结果
  • 首页
  • 24 小时
  • 世界
  • 商业
  • 基金
  • 期货
  • 股票
  • 行业新闻
  • 黄金
没有结果
查看所有结果
周天财经
没有结果
查看所有结果
首页 黄金

快升级!微信 Windows 客户端曝安全漏洞

2025 年 7 月 20 日
在 黄金
阅读时间: 1 min read
阅读:826
A A

【TechWeb】7 月 20 日消息,近日火绒安全团队和 360 漏洞研究院先后曝光并复现微信 Windows 客户端漏洞,该漏洞可使攻击者执行远程代码。微信 Windows 客户端 3.9 及以下版本均存在此问题,建议用户从微信官网下载升级至微信 Windows 客户端 4.0 或更高版本。

火绒安全团队指出,该漏洞由 「目录穿越」 漏洞链与 「远程代码执行 (RCE)」 组合触发,攻击者可利用恶意文件在用户无感知的情况下远程执行任意代码,进而实现系统控制或权限维持,从而对终端安全造成严重影响。

若该漏洞被利用,当被攻击方在微信点击聊天记录,就会自动下载恶意文件,并且该恶意文件会被复制到启动目录,实现开机自启。

360 漏洞研究院指出,漏洞的技术原理在于微信客户端在处理聊天记录中的文件自动下载时,未对文件路径进行充分的校验和过滤。攻击者可通过发送包含恶意文件的聊天消息,当被攻击方在微信中点击聊天记录时,恶意文件会自动下载并被复制到系统启动目录。

利用目录穿越技术,攻击者能够绕过微信的安全限制,将恶意代码植入到 Windows 系统的关键目录中,实现开机自启动。当被攻击者的电脑进行重启后,攻击方即可通过该文件对受害环境执行任意远程代码,进而实现系统控制或权限维持。

 

广告

【TechWeb】7 月 20 日消息,近日火绒安全团队和 360 漏洞研究院先后曝光并复现微信 Windows 客户端漏洞,该漏洞可使攻击者执行远程代码。微信 Windows 客户端 3.9 及以下版本均存在此问题,建议用户从微信官网下载升级至微信 Windows 客户端 4.0 或更高版本。

火绒安全团队指出,该漏洞由 「目录穿越」 漏洞链与 「远程代码执行 (RCE)」 组合触发,攻击者可利用恶意文件在用户无感知的情况下远程执行任意代码,进而实现系统控制或权限维持,从而对终端安全造成严重影响。

若该漏洞被利用,当被攻击方在微信点击聊天记录,就会自动下载恶意文件,并且该恶意文件会被复制到启动目录,实现开机自启。

360 漏洞研究院指出,漏洞的技术原理在于微信客户端在处理聊天记录中的文件自动下载时,未对文件路径进行充分的校验和过滤。攻击者可通过发送包含恶意文件的聊天消息,当被攻击方在微信中点击聊天记录时,恶意文件会自动下载并被复制到系统启动目录。

利用目录穿越技术,攻击者能够绕过微信的安全限制,将恶意代码植入到 Windows 系统的关键目录中,实现开机自启动。当被攻击者的电脑进行重启后,攻击方即可通过该文件对受害环境执行任意远程代码,进而实现系统控制或权限维持。

 

Related articles

美伊对峙加剧 避险资金回流美元

2026 年 5 月 3 日

伊朗放狠话 金价本周迄今大跌近 100 美元

2026 年 5 月 3 日

【TechWeb】7 月 20 日消息,近日火绒安全团队和 360 漏洞研究院先后曝光并复现微信 Windows 客户端漏洞,该漏洞可使攻击者执行远程代码。微信 Windows 客户端 3.9 及以下版本均存在此问题,建议用户从微信官网下载升级至微信 Windows 客户端 4.0 或更高版本。

火绒安全团队指出,该漏洞由 「目录穿越」 漏洞链与 「远程代码执行 (RCE)」 组合触发,攻击者可利用恶意文件在用户无感知的情况下远程执行任意代码,进而实现系统控制或权限维持,从而对终端安全造成严重影响。

若该漏洞被利用,当被攻击方在微信点击聊天记录,就会自动下载恶意文件,并且该恶意文件会被复制到启动目录,实现开机自启。

360 漏洞研究院指出,漏洞的技术原理在于微信客户端在处理聊天记录中的文件自动下载时,未对文件路径进行充分的校验和过滤。攻击者可通过发送包含恶意文件的聊天消息,当被攻击方在微信中点击聊天记录时,恶意文件会自动下载并被复制到系统启动目录。

利用目录穿越技术,攻击者能够绕过微信的安全限制,将恶意代码植入到 Windows 系统的关键目录中,实现开机自启动。当被攻击者的电脑进行重启后,攻击方即可通过该文件对受害环境执行任意远程代码,进而实现系统控制或权限维持。

 

广告

【TechWeb】7 月 20 日消息,近日火绒安全团队和 360 漏洞研究院先后曝光并复现微信 Windows 客户端漏洞,该漏洞可使攻击者执行远程代码。微信 Windows 客户端 3.9 及以下版本均存在此问题,建议用户从微信官网下载升级至微信 Windows 客户端 4.0 或更高版本。

火绒安全团队指出,该漏洞由 「目录穿越」 漏洞链与 「远程代码执行 (RCE)」 组合触发,攻击者可利用恶意文件在用户无感知的情况下远程执行任意代码,进而实现系统控制或权限维持,从而对终端安全造成严重影响。

若该漏洞被利用,当被攻击方在微信点击聊天记录,就会自动下载恶意文件,并且该恶意文件会被复制到启动目录,实现开机自启。

360 漏洞研究院指出,漏洞的技术原理在于微信客户端在处理聊天记录中的文件自动下载时,未对文件路径进行充分的校验和过滤。攻击者可通过发送包含恶意文件的聊天消息,当被攻击方在微信中点击聊天记录时,恶意文件会自动下载并被复制到系统启动目录。

利用目录穿越技术,攻击者能够绕过微信的安全限制,将恶意代码植入到 Windows 系统的关键目录中,实现开机自启动。当被攻击者的电脑进行重启后,攻击方即可通过该文件对受害环境执行任意远程代码,进而实现系统控制或权限维持。

 

相关 文章

美伊对峙加剧 避险资金回流美元

来自 周天财经
2026 年 5 月 3 日
0

国际黄金市场在本周五 (5 月 1 日) 的亚洲交...

伊朗放狠话 金价本周迄今大跌近 100 美元

来自 周天财经
2026 年 5 月 3 日
0

周六 (05 月 2 日) 欧盘时段,纸黄金价格上...

梦金园黄金价格今天多少一克 (2026 年 05 月 02 日)

来自 周天财经
2026 年 5 月 3 日
0

梦金园黄金价格今天多少一克 (2026 年 0...

民生银行投资金条价格今天多少一克 (2026 年 05 月 02 日)

来自 周天财经
2026 年 5 月 3 日
0

民生银行投资金条价格今天多少一克 (202...

交通银行沃德金金条价格今天多少一克 (2026 年 05 月 02 日)

来自 周天财经
2026 年 5 月 3 日
0

交通银行沃德金金条价格今天多少一克 (20...

加载更多
广告
  • 热门
  • 评论
  • 最新
神马经典投研: 集资讯、策略、研报一站式期货投研工具

神马经典投研: 集资讯、策略、研报一站式期货投研工具

2025 年 11 月 7 日
「我们也深陷残酷价格战」,德资巨头中国区高管警告

「我们也深陷残酷价格战」,德资巨头中国区高管警告

2025 年 8 月 4 日
一周产业基金|上海市人工智能CVC基金发布;湖北百亿人形机器人母基金来了

一周产业基金|上海市人工智能 CVC 基金发布;湖北百亿人形机器人母基金来了

2025 年 8 月 4 日
「硬科技」指数携手上涨,半导体设备ETF易方达(159558)、芯片ETF易方达(516350)等产品助力布局板块龙头

基民懵了!这个火爆的板块年内涨超 37%,主力却借道 ETF 狂抛逾 400 亿元

2025 年 9 月 20 日
Lesson 1: Basics Of Photography With Natural Lighting

The Single Most Important Thing You Need To Know About Success

4
Lesson 1: Basics Of Photography With Natural Lighting

Lesson 1: Basics Of Photography With Natural Lighting

3
Lesson 1: Basics Of Photography With Natural Lighting

5 Ways Animals Will Help You Get More Business

2
Lesson 1: Basics Of Photography With Natural Lighting

New Cryptocurrency That Will Kill Of Bitcoin

2

中国卫星营收增长近 38%!商业航天应用空间逐步打开

2026 年 5 月 3 日

【早报】 伊朗公布伊方最新谈判方案;商务部发布禁令阻断美国对 5 家中国企业实施涉伊朗石油制裁措施

2026 年 5 月 3 日
【环球财经】卡尼号召加拿大人「购买国货」以回应美国关税威胁

【环球财经】 埃及尼罗河三角洲发现天然气田 日产量约 5000 万立方英尺

2026 年 5 月 3 日
五一爆火!江苏「水上迪士尼」年入1.4亿,女导游带队冲上市

五一爆火!江苏 「水上迪士尼」 年入 1.4 亿,女导游带队冲上市

2026 年 5 月 3 日
  • 隐私政策
  • 联系我们
  • 关于周天
  • 登录
  • 注册
投诉建议:+86 13326565461

© 2025 广州小舟天传媒有限公司 by 周天财经 - 粤 ICP 备 2025452169 号-1

没有结果
查看所有结果
  • 首页
  • 24 小时
  • 世界
  • 商业
  • 基金
  • 期货
  • 股票
  • 行业新闻
  • 黄金

© 2025 广州小舟天传媒有限公司 by 周天财经 - 粤 ICP 备 2025452169 号-1

欢迎回来!

在下面登录您的帐户

忘记密码? 注册

创建新帐户!

填写以下表格进行注册

所有项目需要填写。 登录

重置您的密码

请输入您的用户名或电子邮件地址以重置密码。

登录

用户登录

还没有账号?立即注册

用户注册

已有账号?立即登录