首页

微信VoIP零点击漏洞曝光,腾讯称已完成修复防护

警示 RiskX|东南亚预警|东南亚大事件 @SEARiskX·2026-09-09 07:12

据安全研究机构Calif于9月8日披露,微信VoIP通话组件存在一处高危零点击漏洞,研究人员据此开发了概念验证蠕虫“WeWorm”。按照披露内容,攻击者向目标发起微信语音或视频通话后,受害者即使不接听,也可能在手机振铃期间遭到入侵;被攻陷的微信账号可被用于读取、发送消息,并自动读取好友列表、继续向联系人发起通话,形成链式扩散。该漏洞被描述为只能控制微信账号,无法直接接管整部手机;若要控制手机系统,还需结合其他操作系统漏洞。披露时间线显示,漏洞于7月由AI发现,研究团队7月24日向腾讯报告;腾讯于8月21日发布修复版本Android 8.0.77和iOS 8.0.76,并于8月28日完成服务端防护。随附图片展示了题为“WeChat Zero-Click Worm”的介绍页面;视频采样画面展示多部手机之间的微信来电及所谓载荷执行过程,但这些画面本身仅能证明存在演示,不能独立验证漏洞的全部技术能力。

来源
RiskX|东南亚预警|东南亚大事件 @SEARiskX
相关快讯Related
警示 RiskX|东南亚预警|东南亚大事件 @SEARiskX · 21小时前

美企实验展示AI劫持微信账号并沿好友链传播

美国网络安全公司Calif研究人员利用AI和实验性攻击工具,演示黑客可冒充已被控制的好友来电,在数秒内劫持目标微信账号,并继续借其身份攻击更多联系人。报道描述的是实验结果,未说明该攻击已在现实中大规模发生。