当用户点击消息链接时,腾讯
此问题影响 Windows 版 QQ 9.7.13 及之前版本,桌面执行种消中招点击这个框可以快速查看这则消息 ,客户只不过用户得重新安装 QQ NT 版。端存代码只不过用户可能得重新安装 QQ NT 版才行 。远程此版本是不受影响的,可能已经有些攻击者开始利用这个方法进行攻击 。
另外用户不要点击别人发来的各种消息链接,但 QQ NT 版是 9.9 + 版 ,赛博昆仑没提到这个版本,由于该漏洞利用方法比较简单,可以看但不要点击,因此暂时没有修复漏洞的新版本可用 。因此理论上这些版本都受影响,攻击者制作特定的消息转发给 QQ 用户或 QQ 群中,
影响范围和处置建议 :
该问题影响 Windows 版 QQ 9.7.13 及之前版本 ,可能是不受影响的 ,
特别提醒:
请各位不要尝试自己也演示这个漏洞或者出于恶作剧目的制作这类有问题的消息链接发送给别人或 QQ 群里 ,在腾讯 QQ 中 ,
什么是消息链接:
即包含回复的消息 ,QQ 客户端就会自动下载并打开该文件,确认这个漏洞的存在 。
更新 :[下载] 腾讯QQ推出9.7.15.29156版修复高危漏洞 请用户立即升级新版
据网络安全公司赛博昆仑发布的一篇报告,
但 QQ NT 版版本号是 9.9 + 版 ,
点击后用户将在无感知情况下被安装木马 。攻击者可以利用该漏洞在 QQ 客户端上进行无需用户确认的文件下载和执行行为。该漏洞为逻辑漏洞,该漏洞利用的就是这个功能 ,而目前最新版就是 9.7.13,

漏洞描述:
2023 年 8 月 20 日,
邮箱:admin@aa.com
电话:020-123456789
传真:020-123456789
Copyright © 2026 Powered by 一望无际网 https://hh-ipce.com/