码厩开发者笔记

coding in a complicated world

网络安全

关注 · Tag · 1 条

微信被曝“零点击”蠕虫漏洞,腾讯已完成修复

9月8日,安全研究机构Calif披露微信“零点击”蠕虫漏洞,并展示名为“WeWorm”的攻击演示。该漏洞存在于微信VoIP语音通话协议栈,攻击者仅需向受害者发起语音通话,即可在对方未接听、未点击任何内容的情况下,在数秒内接管微信账号,并利用联系人列表继续向其他用户传播,攻击链可跨越Android和iOS设备。

Calif称,其团队在AI辅助下发现并开发了相关攻击代码。腾讯已于8月21日通过Android 8.0.77、iOS 8.0.76修复,并于8月28日完成服务端拦截,目前所有用户均已受到保护,尚无证据表明该漏洞曾遭实际攻击。