Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 攻防对抗 › 「高危漏洞」QQ存在0day漏洞 | RCE已被曝光

「高危漏洞」QQ存在0day漏洞 | RCE已被曝光

Eswlnk的头像
Eswlnk
2023-08-21 14:08:04
「高危漏洞」QQ存在0day漏洞 | RCE已被曝光-Eswlnk Blog
智能摘要 AI
该文章介绍了企鹅客户端(QQ)Windows版9.7.13及以前版本中存在的远程代码执行漏洞。该漏洞为逻辑漏洞,通过文件传输消息的“回复消息”功能处理后,文件可在无弹窗确认的情况下自动下载并执行,降低了钓鱼攻击难度。建议用户谨慎点击消息链接,避免下载不明文件,并升级至最新版本或安装终端安全软件以防范风险。受影响的产品为QQ Windows版,漏洞已公开但未修复,厂商为腾讯。

前言

聊天消息的漏洞在12年的时候就出现过一次,不过这次的非常严重。用户接收文件(链接)无论是否点击都会自动运行,如果不想升级NT版本,建议关闭自动接收文件的功能。

漏洞详情

漏洞名称

企鹅客户端远程代码执行漏洞

威胁程度

该漏洞为逻辑漏洞,利用企鹅客户端的逻辑缺陷进行攻击。当被攻击方点击消息内容(链接)时,不会弹窗提示,而会自动下载并执行恶意代码。攻击者可以利用此漏洞降低钓鱼等攻击手段的难度。

处置建议

提示用户谨慎点击消息链接

用户应谨慎对待接收到的消息链接,特别是来自不可信来源的链接。避免盲目点击和下载未经验证的文件。

升级或安装终端安全软件

使用最新版本的企鹅客户端,并安装终端安全软件,用于检测可能存在的异常文件。这样可以提供额外的保护层面,帮助阻止潜在的漏洞利用。

漏洞信息

漏洞类型

0day(指已被攻击利用,但尚未被厂商修复的漏洞)

厂商

腾讯

产品官网链接

https://im.qq.com/pcqq

影响范围

QQ Windows 版 9.7.13 及以前版本

漏洞所在功能模块

文档传输下载模块

漏洞攻击效果

远程代码执行

漏洞原理

该漏洞为逻辑漏洞。当企鹅 Windows 客户端的“文件传输消息”经过“回复消息”功能处理后,该文件会无需任何弹窗确认,点击消息文本后即可自动下载并打开文件。

漏洞演示

新建一个文本文档

  1. 需要打开计算器的话,在文本文档里输入calc
  2. 如果需要记事本,则输入notepad
  3. 如果需要画板,则输入mspaint

然后将文本文档另存为xxx.bat(xxx为名称,可以自己起一个,比如计算器的话,可以命名为计算器.bat),例如1.bat,将1.bat发送给自己,从而在聊天窗口中产生一个文件传输消息。

在聊天窗口中回复该消息,发送给自己,转发最后一次发送的消息给目标

「高危漏洞」QQ存在0day漏洞 | RCE已被曝光-Eswlnk Blog

理性看待此次漏洞问题,QQ用户最好及时更新NT版本,避免该漏洞被不法分子利用!

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
声明:本站原创文章文字版权归本站所有,转载务必注明作者和出处;本站转载文章仅仅代表原作者观点,不代表本站立场,图文版权归原作者所有。如有侵权,请联系我们删除。
0day0day漏洞漏洞网络安全
0
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
DEF CON 30 CTF Quals | Teedium Wallet 复盘
上一篇
PurpleOps | 开源自托管 Purple 团队管理 Web 应用程序
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 「漏洞资讯」CVE-2025-12914:宝塔面板曝出注入漏洞
  • 今日热点:伪Clash软件下载陷阱曝光,附防范建议
  • 漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
  • 「攻防对抗」利用 fastjson 原生反序列化与动态代理突破安全限制
  • 「攻防对抗」从上传漏洞到Getshell | 一次完整的渗透过程
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

DCVC2 | 不同于任何其他的 Golang Discord C2
2023-06-07 20:24:08
数据包加解密传输逆向分析
2023-02-03 14:59:01
Linux内核与DPDK之HTTP性能对决
2022-07-05 17:48:01

文章目录

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 1.169 秒   |  SQL查询 34 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈