首页 女人频道 情感口述 性感女人 GIF 内涵
首页  >>  娱乐八卦

QQ曝出高危漏洞 点聊天消息可格式化硬盘

标签:  0    
日前,Nuclear'Atk网络安全研究中心在其官网发布消息,称腾讯TM、QQ产品存在远程命令执行漏洞。黑客利用该漏洞可直接通过QQ消息发送窗口,执行本地文件、命令,例如让聊天好友电脑关机、卸载某款软件,甚至格式化硬盘。 
QQ曝出高危漏洞 点聊天消息可格式化硬盘
图:QQ聊天消息可执行命令
经测试,当黑客在QQ及TM窗口中发送特定格式的网址时,由于腾讯这两款IM软件存在该漏洞,导致受害用户点击链接网址之后会被当成路径打开,从而可以恶意执行一些程序、系统命令,造成严重安全隐患。
据爆料者分析,造成该漏洞的原因或为腾讯调用的API:ShellExecute。它的功能是打开exe文件、路径,或者调用与之关联的程序 (例如:图片、音乐、网址等),但在没有明确指定是文件还是网址的情况下,Windows 会优先调用可执行exe文件,从而导致用户以为自己点开的是网址,但实际上系统却优先执行的是代码指令。
实际上,这并非QQ第一次爆出此类漏洞。3月21日,国内知名第三方漏洞平台“乌云”,就曝光了腾讯 QQ、TM 产品存在“远程读取内存数据漏洞、可导致远程溢出、拒绝服务攻击”漏洞。与之前漏洞相比,此次尽管QQ漏洞威胁程度略低,却也足以成为恶作剧者的利器了。
截至发稿时,腾讯官方已回应正在跟进该问题。在漏洞得到修复前,建议QQ用户切莫点击畸形网址,以免造成系统损坏。

顶一下(0)踩一下(0)
上一篇:少林寺回应释永信嫖娼传言:方丈属弱势群体下一篇:实拍成龙60岁生日宴(图)
你可能喜欢
硬盘格式FAT32转换为NTFS不用格式化无损转换一招搞定重温一年前的忠告值得再听中巴铁路开建曝出骇人消息:西部将有危机QQ来了 马化腾开“腾”
恒大今天最新头条消息 官方回复商票兑付消息怎么把qq空间关闭?注销和仅自己可见的2种操作方法飞信,靠什么飞出QQ、MSN的笼罩?
qq华夏经验之谈刷钱外挂-qq华夏外挂盘点必看《生化危机4》的七大理由珊瑚虫QQ的真相
精彩推荐
佐藤健和上白石萌音是情侣吗让女朋友读的语音条40条!一句话给老公撩硬,五十八句你叫的出来吗
女扮男装假小子偶像剧!中性扮相 刹那惊艳2020年女扮男装的古装电视剧你看过几部倪妮《28岁未成年》教你当男人对你冷淡了怎么
捉奸记林月娥自缚被别人玩弄双乳性奴监狱 sm 调教 15部经典SM电影推荐spa都包含哪些项目
栏目索引