发布日期:2012-05-25
更新日期:2012-05-25
受影响系统:
Tencent QQ
描述:
--------------------------------------------------------------------------------
腾讯QQ是由深圳市腾讯计算机系统有限公司开发的一款基于Internet的即时通信(IM)软件,我们可以使用QQ和好友进行交流,信息即时发送和接收,语音视频面对面聊天,功能非常全面。
腾讯QQ/TM在实现上存在远程命令执行漏洞,只要在聊天对话框中点击格式类似 \..\..\..\..\..\..\Windows\System32\cmd.exe 的网址,电脑会自动运行文件和命令(例如执行程序、卸载特定路径软件等),对系统造成严重安全隐患。
<*来源:360安全卫士
链接:
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Tencent
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: