非小道消息!青藤捕获在野微信0day漏洞

admin 2021年4月16日11:15:13评论281 views字数 367阅读1分13秒阅读模式

非小道消息!青藤捕获在野微信0day漏洞


近日,青藤主机安全产品捕获了一个高威胁的在野微信0day漏洞。黑客只需要通过微信发送一个特制web链接,用户一旦点击链接,微信PC(windows)版进程wechatweb.exe会加载shellcode执行,整个过程无文件落地,无新进程产生。青藤检测出wechatweb.exe存在内存恶意代码,继而排查出了0day漏洞,并在第一时间报告腾讯安全应急响应中心并协助其修复漏洞。


非小道消息!青藤捕获在野微信0day漏洞

青藤检测出wechatweb.exe存在内存恶意代码


目前微信已修复漏洞并发布了更新版本,强烈建议大家立即将微信更新到3.2.1.141以上版本修复漏洞。官方下载链接:

https://dldir1.qq.com/weixin/Windows/WeChatSetup.exe




非小道消息!青藤捕获在野微信0day漏洞


非小道消息!青藤捕获在野微信0day漏洞
非小道消息!青藤捕获在野微信0day漏洞
非小道消息!青藤捕获在野微信0day漏洞

非小道消息!青藤捕获在野微信0day漏洞

-完-

非小道消息!青藤捕获在野微信0day漏洞

本文始发于微信公众号(青藤云安全资讯):非小道消息!青藤捕获在野微信0day漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月16日11:15:13
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   非小道消息!青藤捕获在野微信0day漏洞http://cn-sec.com/archives/336178.html

发表评论

匿名网友 填写信息