腾讯QQ NT版爆高危漏洞,隐私泄露与远程控制风险警示

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
12月3日,安全团队披露腾讯QQ NT 9.9.25.42744 Windows版本存在一处安全漏洞。近期技术人员在该版本中发现一个JavaScript注入问题,攻击者可借此在受限制的沙箱环境中执行任意脚本代码。若攻击者通过群聊或私聊发送特定构造文本,用户一旦点击查看这些内容,就可能触发攻击链,造成安全风险。
该版本在先前迭代中已引入多项功能更新:主题调色功能现已向所有用户免费开放,支持个性化界面定制;频道内帖子浏览与互动效率显著提升,可实现全网及当前频道范围内的精准内容检索;同时新增“问问”社区问答功能,优化了用户间的知识交流体验。
根据安全分析报告,若用户持续使用存在漏洞的旧版本,设备可能面临被远程控制的风险。攻击者利用此漏洞可实现包括调用摄像头录制、窃取本地文件在内的多种恶意行为,严重威胁终端设备安全与个人隐私。
实测结果表明,漏洞触发后可在聊天窗口呈现伪装成破损图片的视觉样式,实则已在后台执行预设代码。通过该机制,攻击者不仅能获取设备主机信息,还能远程激活摄像头进行秘密拍摄,甚至读取网络IP地址等敏感信息。
目前安全软件已针对漏洞涉及的核心文件实施查杀防护,以防范远程操控、数据窃取等潜在威胁。需要注意的是,当前防护机制会移除两个关键组件,可能导致QQ NT 9.9.25.42744版本无法正常启动运行。
被安全软件处理的文件包括:
major.node
以及
QQNT.dll
建议用户尽快升级至最新版本,确保使用安全。
热门专题
热门推荐
加密货币行业翘首以盼的监管里程碑,终于有了实质性进展。美国证券交易委员会(SEC)主席保罗·阿特金斯(Paul Atkins)近日证实,那份允许加密项目在早期获得注册豁免权的“安全港”框架提案,已经正式送抵白宫,进入了最终审查阶段。 在范德堡大学与区块链协会联合举办的数字资产峰会上,阿特金斯透露了这
微策略Strategy报告:第一季录得144 6亿美元浮亏 再斥资约3 3亿美元买进4871枚比特币 市场震荡的威力有多大?看看Strategy的最新季报就明白了。根据其最新向美国证管会(SEC)提交的8-K报告,受市场剧烈波动影响,这家公司所持的比特币在第一季度录得了一笔惊人的数字——144 6亿
稳定币巨头Tether的动向,向来是加密世界的风向标。这不,它向Web3基础设施的版图扩张,又迈出了关键一步。公司执行长Paolo Ardoino在社交平台X上透露,其工程团队正在全力“烹制”一个新项目——去中心化搜索引擎 “Hypersearch”。这个消息一出,立刻引发了行业的广泛猜想。 采用D
基地位于Coinbase旗下以太坊Layer2网络Base的Seamless Protocol,日前正式宣告了服务的终结。这个曾经吸引了超过20万用户的原生DeFi借贷协议,在运营不到三年后,终究没能跑赢时间。它主打的核心产品是Integrated Leverage Markets(ILMs)——一
PAAL代币揭秘:深度解析Web3社区治理的核心钥匙 在去中心化自治组织的浪潮中,谁真正掌握了项目的话语权?PAAL代币提供了一套系统化的答案。它不仅是生态内流转的价值媒介,更是开启链上治理大门的核心凭证。通过持有并质押PAAL代币,用户能够对协议升级、资金分配乃至战略方向等关键事务投出决定性的一票





