腾讯QQ/TM远程命令执行漏洞


发布日期:2012-05-25
更新日期:2012-05-25

受影响系统:
Tencent QQ
描述:
--------------------------------------------------------------------------------
腾讯QQ是由深圳市腾讯计算机系统有限公司开发的一款基于Internet的即时通信(IM)软件,我们可以使用QQ和好友进行交流,信息即时发送和接收,语音视频面对面聊天,功能非常全面。

腾讯QQ/TM在实现上存在远程命令执行漏洞,只要在聊天对话框中点击格式类似 www.qq.com..\..\..\..\..\..\..\Windows\System32\cmd.exe 的网址,电脑会自动运行文件和命令(例如执行程序、卸载特定路径软件等),对系统造成严重安全隐患。

<*来源:360安全卫士
 
  链接:http://e.weibo.com/1645903643/ykvyNkDJE
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Tencent
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://im.qq.com/qq/dlqq.shtml

相关内容