4月16日,微信PC版客户端被曝存在一个高危等级的在野0day漏洞。
![WeChat now lets you report information on the Wuhan coronavirus | South China Morning Post](/local/E/37/0B/BFF18D5D0C93B1D025B44B93AB4_C44B0D42_8551_e_jpg_small.jpg)
黑客只需要通过微信发送一个特制web链接,用户一旦点击链接,微信PC(windows)版进程wechatweb.exe便会加载shellcode执行,整个过程无文件落地,无新进程产生。
相关安全团队检测出wechatweb.exe存在内存恶意代码,继而排查出了0day漏洞,并在第一时间报告腾讯安全应急响应中心并协助其修复漏洞。
![1618636319_607a6e1f264fd58516d7c.png!small](/local/4/0D/F6/5E4712971C6EF373462A82C3238_B5AB0916_C101_e_png_small.jpg)
目前,微信已修复漏洞并发布了更新版本,强烈建议大家立即将微信更新到3.2.1.141以上版本修复漏洞。官方下载链接:
https://dldir1.qq.com/weixin/Windows/WeChatSetup.exe