您好!欢迎来到北极熊

北极熊

热门搜索: 任正非传    神雕侠侣    红楼梦   

移动端微信-用户昵称处存在远程代码执行漏洞

分类:软件开发应用 时间:2020-01-03 08:33 浏览:610
概述
移动端微信-用户昵称处存在远程代码执行漏洞
内容

漏洞由趋势科技移动安全研究团队发现,消息来源来自

https://www.zerodayinitiative.com/advisories/ZDI-19-1035/

在趋势安全团队的公布消息中,并未公布受影响的微信版本,但是根据


1.jpg


这个修复的微信版本号来看,受影响的是移动端的微信,请各位记得及时更新。


漏洞详情


此漏洞使远程攻击者可以在受影响的腾讯微信安装上执行任意代码。利用此漏洞需要用户交互,因为目标必须与攻击者一起在聊天会话中


特定缺陷存在于用户名解析中。该问题是由于在使用用户提供的字符串执行系统调用之前缺乏适当的验证。攻击者可以利用此漏洞在当前进程的上下文中执行代码。


额外细节

最新的在线版本7.0.9已解决此问题。



披露时间表

2019-08-13-漏洞已报告给供应商

2019-12-31-公告的协调公开发布


受影响版本

安卓/IOS微信 < 7.0.9


评论
资讯正文页右侧广告
联系我们
电话:18936411277
邮箱:1044412291@qq.com
时间:09:00 - 19:00
公众号:北格软件
底部广告