QQ 上聊着聊着,你的电脑就被我控制了…

admin 2022年2月9日01:14:55评论77 views字数 528阅读1分45秒阅读模式

QQ 上聊着聊着,你的电脑就被我控制了…


今天要说的漏洞应该是个存在多年的隐患,其效果是只要白帽子通过QQ找你聊天,你的电脑就被悄悄的植入了木马程序…该漏洞存在于旧版QQ(大约是2014年4、5月份的版本),目前QQ不受影响,大家可放心使用。今天内容只用于技术分享。


QQ 上聊着聊着,你的电脑就被我控制了…


这是大家再熟悉不过的QQ聊天面板,其中非常显眼的就是右侧华丽的QQ秀(乌云君至今还是光腚少年),这QQ秀其实就是机遇Flash技术实现的,也为安全漏洞埋下了隐患。


QQ 上聊着聊着,你的电脑就被我控制了…


QQ秀又有个叫心情文字的功能,本来是吐槽用的,结果这里竟然可以写入恶意代码,简单的利用就是让你的计算机突然打开一个网页,或者打开你本地的计算器程序。


QQ 上聊着聊着,你的电脑就被我控制了…


此处省略两万字,在经过白帽子的各自技巧分析后,又找到了远程在用户计算机上执行任意命令的方案。


QQ 上聊着聊着,你的电脑就被我控制了…


完整的漏洞分析细节请参见乌云漏洞报告原文,相信你会从中获取很多剑走偏锋的技巧:)该漏洞由于某次功能更新而失效,所以用户可以放心使用。但换个角度,沟通程序的安全性,并不是让人那么放心。


QQ 上聊着聊着,你的电脑就被我控制了…



QQ 上聊着聊着,你的电脑就被我控制了…

微信号:wooyun_org
WooYun是一个位于厂商和安全研究者之间的安全问题反馈平台。

QQ 上聊着聊着,你的电脑就被我控制了…QQ 上聊着聊着,你的电脑就被我控制了…


漏洞编号:WooYun-2015-137693,点击下方“
阅读原文”可查看细节

本文始发于微信公众号(乌云漏洞报告平台):QQ 上聊着聊着,你的电脑就被我控制了…

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年2月9日01:14:55
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   QQ 上聊着聊着,你的电脑就被我控制了…https://cn-sec.com/archives/486027.html

发表评论

匿名网友 填写信息