一、漏洞详情
近日,监测到Linux版微信存在命令执行漏洞,该漏洞源于Linux版微信文件名校验不严格,攻击者可诱导用户打开恶意文件名的文件从而导致命令执行,获取系统权限。
建议受影响用户尽快进行Linux版微信版本自查以及升级,以免遭受黑客攻击。
二、影响范围
Linux版微信版本 <= 4.1.0.13
三、修复建议
官方已发布安全补丁,请及时更新至最新版本:
Linux版微信版本 >= 4.1.0.16