腾讯QQ Windows版客户端1-click远程代码执行风险
漏洞描述
QQ 是一个多平台即时通信软件。
QQ Windows版客户端 9.7.15之前版本中存在逻辑设计缺陷,当消息中包含引用的文件时,直接点击即完成下载和打开操作,缺少相应风险提醒。
攻击者可能利用该特性诱使用户点击运行恶意木马文件,控制用户主机。
漏洞名称 | 腾讯QQ Windows版客户端1-click远程代码执行风险 |
---|---|
漏洞类型 | 从非可信控制范围包含功能例程 |
发现时间 | 2023-08-21 |
漏洞影响广度 | 广 |
MPS编号 | MPS-0z86-njh3 |
CVE编号 | - |
CNVD编号 | - |
影响范围
QQ Windows版@(-∞, 9.7.15)
修复方案
升级QQ Windows版到 9.7.15 或更高版本
谨慎点击消息中引用的文件
参考链接
https://www.oscs1024.com/hd/MPS-0z86-njh3
免费情报订阅&代码安全检测
OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安全漏洞情报,同时提供专业的代码安全检测工具为开发者免费使用。社区开发者可以通过配置飞书、钉钉、企业微信机器人获取一手的情报。
免费代码安全检测工具: https://www.murphysec.com/?src=osc
免费情报订阅: https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Windows Server NPS 远程代码执行漏洞
漏洞描述 Windows Server 中的 Network Policy Server (NPS) 是一种网络访问控制器,用于限制用户和设备对网络资源的访问权限,其 IAS Extension DCOM server 拓展服务用于调用 Server 端拓展 Api 执行身份验证等操作。 受影响版本中,由于 NPS 的 iassam.dll 模块未对用户可控的 dll 路径有效过滤,攻击者可调用 IAS Extension host API接口,通过传入恶意构造的 remote unc 路径加载任意 dll 文件,进而远程执行任意代码并接管域控服务器。 漏洞名称 Windows Server NPS 远程代码执行漏洞 漏洞类型 代码注入 发现时间 2023-08-21 漏洞影响广度 广 MPS编号 MPS-56ge-38z4 CVE编号 - CNVD编号 - 影响范围 Windows Server@[2016, 2022] 修复方案 禁用 Windows Server 的 Network Policy Server 功能 参考链接 https://www.oscs1024.com/hd...
- 下一篇
首个 Go 零代码单元测试 unitauto-go demo 开源,自带 .http 本地测试
UnitAuto - 机器学习零代码单元测试平台 机器学习单元测试平台,零代码、全方位、自动化 测试 方法 / 函数 的正确性、可用性和性能。 腾讯 IEG (互动娱乐事业群)、WXG (微信事业群) 两大事业群多个部门的多个项目以及快手广告使用中。 已被 互联网教育智能技术及应用国家工程实验室 收录。 特点优势 相比 JUnit, JTest, Mockito, Mockk 等一堆 Compiling testing 工具: 1.其它工具需要每个方法都写一大堆测试代码,需要开发成本、需要解决测试代码的 bug、业务代码更改后需要同步修改测试代码等; UnitAuto 不需要写任何代码,直接读取方法的属性,自动注入参数,拿到返回值和类成员变量,机器学习零代码自动化断言。 2.UnitAuto 这种 Runtime testing 工具无需 Mock 环境(Application, Context 等), 更不用为 无法有效地 Mock 环境相关类、第三方登录未提供 Mock 支持 等而头疼, 只要被测方法满足 有 return 值、有 interface/function 回调、改变成...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- Red5直播服务器,属于Java语言的直播服务器
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7安装Docker,走上虚拟化容器引擎之路
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS关闭SELinux安全模块
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- Linux系统CentOS6、CentOS7手动修改IP地址