微信被曝高危 0day 漏洞,建议立即更新

4 月 16 日,微信 PC 版客户端被曝存在一个高危等级的在野 0day 漏洞。

黑客只需要通过微信发送一个特制 web 链接,用户一旦点击链接,微信 PC(windows) 版进程 wechatweb.exe 便会加载 shellcode 执行,整个过程无文件落地,无新进程产生。

相关安全团队检测出 wechatweb.exe 存在内存恶意代码,继而排查出了 0day 漏洞,并在第一时间报告腾讯安全应急响应中心并协助其修复漏洞。

目前,微信已修复漏洞并发布了更新版本,强烈建议大家立即将微信更新到 3.2.1.141 以上版本修复漏洞。官方下载链接:

https://dldir1.qq.com/weixin/Windows/WeChatSetup.exe