寶雞網(wǎng)站建設(shè)公司
360公告騰訊QQ/TM安全漏洞 回應(yīng)稱已展開跟進(jìn)
今天下午,360安全衛(wèi)士在微博中發(fā)布緊急安全公告,稱騰訊QQ/TM曝出“遠(yuǎn)程命令執(zhí)行漏洞”,“只要在聊天對話框中點(diǎn)擊格式類似www.qq.com..\..\..\..\..\..\..\Windows\System32\cmd.exe的網(wǎng)址,電腦會(huì)自動(dòng)運(yùn)行文件和命令(例如執(zhí)行程序、卸載特定路徑軟件等),對系統(tǒng)造成嚴(yán)重安全隱患”。
安全衛(wèi)士表示,這個(gè)示例僅對QQ安裝在C盤的用戶有效,如果QQ軟件安裝在其他磁盤,黑客改造URL后,同樣可以執(zhí)行磁盤上的程序。如果把執(zhí)行程序替換成關(guān)機(jī)命令,聊天好友發(fā)來這類網(wǎng)址,用戶一點(diǎn)擊就會(huì)出現(xiàn)電腦馬上關(guān)機(jī)的問題。
隨后騰訊安全應(yīng)急響應(yīng)中心在微博中做出回應(yīng),稱已跟進(jìn)此問題。截至目前,尚未得到進(jìn)一步的問題處理消息。