寶雞網站建設公司
360公告騰訊QQ/TM安全漏洞 回應稱已展開跟進
時間:2012-05-23 19:41
次來源:未知
5月23日消息,今天下午360安全衛(wèi)士發(fā)布安全公告,稱騰訊QQ/TM曝出“遠程命令執(zhí)行漏洞”,聊天對話中點擊QQ系統(tǒng)文件相關網站,電腦會自動運行文件和命令。該公告發(fā)布不久得到騰訊安全應急響應中心的回復,稱已跟進此問題。
今天下午,360安全衛(wèi)士在微博中發(fā)布緊急安全公告,稱騰訊QQ/TM曝出“遠程命令執(zhí)行漏洞”,“只要在聊天對話框中點擊格式類似www.qq.com..\..\..\..\..\..\..\Windows\System32\cmd.exe的網址,電腦會自動運行文件和命令(例如執(zhí)行程序、卸載特定路徑軟件等),對系統(tǒng)造成嚴重安全隱患”。
安全衛(wèi)士表示,這個示例僅對QQ安裝在C盤的用戶有效,如果QQ軟件安裝在其他磁盤,黑客改造URL后,同樣可以執(zhí)行磁盤上的程序。如果把執(zhí)行程序替換成關機命令,聊天好友發(fā)來這類網址,用戶一點擊就會出現電腦馬上關機的問題。
隨后騰訊安全應急響應中心在微博中做出回應,稱已跟進此問題。截至目前,尚未得到進一步的問題處理消息。