一推网

当前位置: 首页 > 知识问答 > 远程任意代码执行漏洞 看看你的微信修复了吗

知识问答

远程任意代码执行漏洞 看看你的微信修复了吗

2025-09-22 04:24:52 来源:互联网转载
据业内消息:某安全团队发现微信远程任意代码执行漏洞:badkernel!

  据了解,此漏洞危害等级为“严重”,通过此漏洞攻击者可获取微信的完全控制权,危及微信隐私、聊天记录甚至微信钱包。

  据该团队透露,badkernel漏洞位于微信使用的x5内核中,x5内核是经过腾讯定制过的chrome浏览器内核,所以使用了x5内核的应用都可能都受到此漏洞的影响。

  目前,该团队已将此漏洞报告给腾讯应急响应中心并提供修复建议。页面显示微信方已经收到发聩,并正在修复中。
  用户如何确认自己的微信更新此漏洞补丁

  用户可在任意聊天对话框中输入“//gettbs”判定是否已经收到此漏洞补丁更新。如果tbsCoreVersion大于036555则说明该漏洞已经修复,否则微信仍存该漏洞。

  一推网(1tui.cn)微信开发工程师提醒:在耐心等待更新的同时,请紧遵三个不要:

  1、不要随便扫描二维码

  2、不要随意点击朋友圈链接

  3、不要随意点击微信群内的链接,以防微信被远程控制。
远程代码执行漏洞复现

上一篇:DDOS有什么有效预防措施?

下一篇:移动端网站怎么优化 解析移动端网站建设标准