• 客服
    咨詢
  • 公告3
  • 關(guān)注

    關(guān)于時(shí)代 更多優(yōu)惠活動(dòng)等您來拿!
    寶雞網(wǎng)絡(luò)公司微信 掃一掃關(guān)注——微信公眾號(hào) 時(shí)代手機(jī)瀏覽 掃一掃立即手機(jī)瀏覽
  • 關(guān)閉
  • 頂部
  • 360公告騰訊QQ/TM安全漏洞 回應(yīng)稱已展開跟進(jìn)

    時(shí)間:2012-05-23 19:41 來源:未知
    5月23日消息,今天下午360安全衛(wèi)士發(fā)布安全公告,稱騰訊QQ/TM曝出“遠(yuǎn)程命令執(zhí)行漏洞”,聊天對話中點(diǎn)擊QQ系統(tǒng)文件相關(guān)網(wǎng)站,電腦會(huì)自動(dòng)運(yùn)行文件和命令。該公告發(fā)布不久得到騰訊安全應(yīng)急響應(yīng)中心的回復(fù),稱已跟進(jìn)此問題。

      今天下午,360安全衛(wèi)士在微博中發(fā)布緊急安全公告,稱騰訊QQ/TM曝出“遠(yuǎn)程命令執(zhí)行漏洞”,“只要在聊天對話框中點(diǎn)擊格式類似www.qq.com..\..\..\..\..\..\..\Windows\System32\cmd.exe的網(wǎng)址,電腦會(huì)自動(dòng)運(yùn)行文件和命令(例如執(zhí)行程序、卸載特定路徑軟件等),對系統(tǒng)造成嚴(yán)重安全隱患”。

      安全衛(wèi)士表示,這個(gè)示例僅對QQ安裝在C盤的用戶有效,如果QQ軟件安裝在其他磁盤,黑客改造URL后,同樣可以執(zhí)行磁盤上的程序。如果把執(zhí)行程序替換成關(guān)機(jī)命令,聊天好友發(fā)來這類網(wǎng)址,用戶一點(diǎn)擊就會(huì)出現(xiàn)電腦馬上關(guān)機(jī)的問題。

      隨后騰訊安全應(yīng)急響應(yīng)中心在微博中做出回應(yīng),稱已跟進(jìn)此問題。截至目前,尚未得到進(jìn)一步的問題處理消息。