微信惊曝远程任意代码执行漏洞
2016-12-16
电脑爱好者 2016年19期
漏洞名称:badkernel
漏洞危害:
微信是一款非常著名的社交应用,可以说每款智能手机里面都安装有它。可是最近这款应用被发现存在一个高危的任意代码执行漏洞,该漏洞位于微信使用的x5内核里面,用户只要进行二维码扫描、点击朋友圈链接、点击微信群中的链接等常见操作就会受到攻击。通过此漏洞黑客可以获取微信的完全控制权,从而危及到用户微信的朋友圈、好友信息、聊天记录甚至是微信钱包等等,进而产生个人隐私的泄露以及个人财产的损失等一系列的问题。而其他使用x5内核的应用也会遇到类似的问题,包括手机QQ、QQ空间、京东、58同城、搜狐视频、新浪新闻等。
防范措施:
用户可以通过在任意聊天对话框里面输入“//gettbs”后查看里面的信息。如果tbsCoreVersion大于036555,则说明该漏洞已经修复,用户无需担心。否则的话应该及时升级应用,避免遭受黑客的攻击破坏。