• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 学校3000+
  • 智慧校园疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计98679条
首页 资讯 关于Windows版本微信受Google V8引擎漏洞影响可能遭受钓鱼攻击的风险提示

关于Windows版本微信受Google V8引擎漏洞影响可能遭受钓鱼攻击的风险提示

类型:通知公告 来源:新疆农业大学 2021-04-22


漏洞名称: Google V8 引擎远程代码执行漏洞

危害级别:高危

影响产品: 微信 Window 版客户端 < 3.2.1.141

GoogleChrome < = 90.0.4430.72

MicrosoftEdge 正式版( 89.0.774.76

内嵌 V8 引擎的软硬件产品和服务

漏洞描述:美国谷歌( Google )公司开发维护的 V8 引擎是一款开源 JavaScript 引擎,通过将 JavaScript 代码编译成原生机器码,并使用内联缓存等多种技术提高脚本的编译和执行性能。 V8 引擎不仅被广泛应用于 Google Chrome Microsoft Edge 等网页浏览器软件中,而且在内置网页浏览功能的软硬件(服务)产品中得到了广泛应用。 V8 引擎存在的安全缺陷会对内嵌 V8 引擎的软硬件产品和服务造成影响,导致关联漏洞的发生。

微信客户端( Windows 版本)使用 V8 引擎解析 JavaScript 代码,并关闭了沙盒模式( --no-sandbox 参数 ) 。不法分子利用上述漏洞,构造恶意钓鱼链接并通过微信发送,在引诱受害者使用微信客户端( Windows 版)点击钓鱼链接后,可获取远程主机的控制权限,实现远程代码执行。

解决方案:一是提高安全意识,避免在微信( PC 版)点击可疑链接,二是微信已发布漏洞修复版本,尽快升级微信( PC 版)至安全版本。

参考链接: https://mp.weixin.qq.com/s/qAnxwM1Udulj1K3Wn2awVQ





免费咨询

海贝达科技(北京)有限公司 教育数字化知识图谱

微信订阅号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3