APP下载

微信惊曝远程任意代码执行漏洞

2016-12-16

电脑爱好者 2016年19期
关键词:信群对话框内核

漏洞名称:badkernel

漏洞危害:

微信是一款非常著名的社交应用,可以说每款智能手机里面都安装有它。可是最近这款应用被发现存在一个高危的任意代码执行漏洞,该漏洞位于微信使用的x5内核里面,用户只要进行二维码扫描、点击朋友圈链接、点击微信群中的链接等常见操作就会受到攻击。通过此漏洞黑客可以获取微信的完全控制权,从而危及到用户微信的朋友圈、好友信息、聊天记录甚至是微信钱包等等,进而产生个人隐私的泄露以及个人财产的损失等一系列的问题。而其他使用x5内核的应用也会遇到类似的问题,包括手机QQ、QQ空间、京东、58同城、搜狐视频、新浪新闻等。

防范措施:

用户可以通过在任意聊天对话框里面输入“//gettbs”后查看里面的信息。如果tbsCoreVersion大于036555,则说明该漏洞已经修复,用户无需担心。否则的话应该及时升级应用,避免遭受黑客的攻击破坏。

猜你喜欢

信群对话框内核
强化『高新』内核 打造农业『硅谷』
正常恢复虚拟机
基于嵌入式Linux内核的自恢复设计
Linux内核mmap保护机制研究
警惕以微信群为媒介的诈骗
假如亡国之君有微信群
利用微信群营销猕猴桃的启示
浅谈VB的通用对话框《CommonDialog》控件的使用
在线研讨:教师专业思考的引发和深入——从“扬州历史教师”微信群的一次争论说起