漏洞名稱:badkernel
漏洞危害:
微信是一款非常著名的社交應(yīng)用,可以說每款智能手機里面都安裝有它??墒亲罱@款應(yīng)用被發(fā)現(xiàn)存在一個高危的任意代碼執(zhí)行漏洞,該漏洞位于微信使用的x5內(nèi)核里面,用戶只要進行二維碼掃描、點擊朋友圈鏈接、點擊微信群中的鏈接等常見操作就會受到攻擊。通過此漏洞黑客可以獲取微信的完全控制權(quán),從而危及到用戶微信的朋友圈、好友信息、聊天記錄甚至是微信錢包等等,進而產(chǎn)生個人隱私的泄露以及個人財產(chǎn)的損失等一系列的問題。而其他使用x5內(nèi)核的應(yīng)用也會遇到類似的問題,包括手機QQ、QQ空間、京東、58同城、搜狐視頻、新浪新聞等。
防范措施:
用戶可以通過在任意聊天對話框里面輸入“//gettbs”后查看里面的信息。如果tbsCoreVersion大于036555,則說明該漏洞已經(jīng)修復(fù),用戶無需擔(dān)心。否則的話應(yīng)該及時升級應(yīng)用,避免遭受黑客的攻擊破壞。