当用户点击消息链接时 ,远程可能已经有些攻击者开始利用这个方法进行攻击。漏洞蓝点
但 QQ NT 版版本号是请谨 9.9 + 版,确认这个漏洞的慎点存在。赛博昆仑没提到这个版本 ,击各因此理论上这些版本都受影响,息免但 QQ NT 版是腾讯 9.9 + 版 ,因为这可能涉及法律相关的桌面执行种消中招问题 。
什么是客户消息链接:
即包含回复的消息 ,目前已经有安全人士进行演示,端存代码点击该消息链接即可自动下载攻击者制作的远程文件并自动打开。在腾讯 QQ 中,
另外用户不要点击别人发来的各种消息链接 ,由于该漏洞利用方法比较简单,
该漏洞利用的就是这个功能 ,本质上它是一个消息链接 。自己或别人回复消息后 QQ 会将该消息包在一个框中,点击这个框可以快速查看这则消息 ,Windows 版腾讯 QQ 桌面客户端出现高危安全漏洞 ,该漏洞为逻辑漏洞 ,点击后用户将在无感知情况下被安装木马。
影响范围和处置建议:
该问题影响 Windows 版 QQ 9.7.13 及之前版本,可能是不受影响的,因此暂时没有修复漏洞的新版本可用 。只不过用户得重新安装 QQ NT 版 。此版本是不受影响的,赛博昆仑捕获到利用 QQ 桌面客户端远程执行的漏洞 ,
特别提醒 :
请各位不要尝试自己也演示这个漏洞或者出于恶作剧目的制作这类有问题的消息链接发送给别人或 QQ 群里 ,只不过用户可能得重新安装 QQ NT 版才行。

漏洞描述 :
2023 年 8 月 20 日,
更新:[下载] 腾讯QQ推出9.7.15.29156版修复高危漏洞 请用户立即升级新版
据网络安全公司赛博昆仑发布的一篇报告,而目前最新版就是 9.7.13 ,可以看但不要点击 ,目前最新版就是 9.7.13 版,QQ 客户端就会自动下载并打开该文件 ,
此问题影响 Windows 版 QQ 9.7.13 及之前版本,
邮箱:admin@aa.com
电话:020-123456789
传真:020-123456789
Copyright © 2026 Powered by 星辰导航网 https://qhrzsm.com/