【吃瓜】某信W*Cha*RCE任意文件执行

admin 2026-02-17 20:15:45 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 微信Windows客户端3.9及以下版本存在高危RCE漏洞,攻击者通过构造恶意文件并利用目录穿越技术,可在用户点击聊天记录时自动下载文件至系统启动目录,实现开机自启和任意代码执行。该漏洞最初由白帽提交TSRC被忽略后泄露,已造成实际受害者。建议用户立即升级至4.0.6版本,关闭自动下载功能,并检查启动项。 综合评分: 72 文章分类: 漏洞分析,终端安全,漏洞预警,安全大事件,实战经验


cover_image

【吃瓜】某信W*Cha*RCE任意文件执行

泼猴 泼猴

表哥带我

2026年2月10日 14:21 广东

由于传播、利用本公众号”表哥带我”所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责。

本文源自知攻善防

其他阅读:

两网安专家用勒索软件攻击企业

这就是黑客吗

绕过千问限制使用红包下单

【PPT】网络反欺诈与安全防护专题

丹麦情报机构重启”黑客学院”公开招募黑客

网传BT面板突遭黑产批量攻击

服务器爆满,下单奶茶被千问“拉黑”

【吃瓜】下头X为了千问助力脸都不要了

快手出现大量低俗内容被罚1.191亿

用泄露的爱泼斯坦邮箱拿下微软365个人版

网传海角社区泄露1570万条用户数据

【吃瓜】Telegram大量用户数据泄露

Notepad++遇国家级APT投毒定向百万设备

左侧长按加入

吃瓜交流群

动态入群二维码


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:表哥带我 泼猴 泼猴《【吃瓜】某信WChaRCE任意文件执行》

评论:0   参与:  0