校园网用户:
2021年4月16日20:32,腾讯安全应急响应中心发布微博称确认存在因Google Chrome(谷歌浏览器)使用的V8引擎存在一处安全问题,该问题可能会影响Windows微信及使用该引擎的软件。黑客只需要通过微信发送一个特制web链接,用户一旦点击链接,微信PC(Windows)版进程wechatweb.exe会加载shellcode执行,整个过程无文件落地,无新进程产生,攻击者可以直接获取目标机器权限。
建议如下:
1、目前微信已修复漏洞并发布了更新版本,微信官方目前已紧急发布新版本修复该问题,默认自动升级的用户将自动更新至最新版本,未设置自动更新的用户需尽快手动在“设置”-“关于微信”-“升级版本”升级到最新版(3.2.1.141及以上)。
2、请勿使用微信客户端点击任何来源不明的链接。
网络运行部
2021年4月17日
附1:【TPSA-21-12】关于Chrome存在安全问题可能影响Windows版本微信的通
附2:手动升级PC端微信的方法