文章总结: 微信存在零点击蠕虫式RCE漏洞WeWorm,影响iOS和安卓端8.0.75版本,攻击者通过语音电话在振铃瞬间即可触发,无需用户操作,可窃取聊天记录、通讯录并冒充用户传播,具有传染性。该漏洞已被CalifResearch发现并提交腾讯,腾讯已通过客户端和服务端双保险修复,用户无需恐慌,及时更新即可。 综合评分: 78 文章分类: 漏洞分析,应急响应,威胁情报
微信/WeWorm 零点击蠕虫式RCE漏洞
网络安全启蒙
2026年9月9日 11:50 陕西
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
警惕!一个微信语音电话,振铃瞬间你的账号就可能被接管
不知道大家最近有没有注意到,微信又弹更新了,而且这次的安装包,比平时大了一圈。
有人还纳闷:明明没见加什么新功能,怎么更新这么大?
其实这次更新背后,藏着的是一次紧急安全修复。今天把这事聊明白——它跟每个用微信的人都有关。
先说说发生了什么
最近,有安全研究机构发现,微信在 iOS 和安卓两端,都存在一个相当罕见的漏洞,受影响的大概是 8.0.75 这一批版本。
它和平时那种”点了钓鱼链接才中招”不一样,属于零点击级别——你不需要点任何东西,甚至不用做任何操作,就可能出问题。
研究机构给它起了个代号,叫 WeWorm。能被单独命名、单独发公告,本身就说明它不简单。
它到底麻烦在哪
第一,跨平台。 不管你是 iPhone 还是安卓,只要用的是受影响版本的微信,理论上都在范围内。同类漏洞里,能做到两端通吃的不多。
第二,触发方式太”无感”。 攻击者只需要给你打一个特定的微信语音电话,手机振铃的那一瞬间,攻击就可能已经开始了。不用你接听,也不用你操作。哪怕你接了电话,对面可能一片安静——但你的账号,可能已经被人”请”出去了。
一旦被攻破,对方能干什么?翻你的聊天记录、通讯录,用你的身份给好友发消息,甚至替你拨电话。光想想就后背发凉。
【配图:账号被接管后可能泄露的信息示意】
第三,也是最狠的一点:它会”传染”。
它叫”蠕虫”,就因为不满足于只控制一台手机。被攻陷的账号,会被拿去继续给通讯录里的好友发起这类通话,一个传一个,像滚雪球一样在好友圈里扩散。一个人中招,可能连累一圈人。
已关注
关注
重播 分享 赞
关闭
观看更多
更多
退出全屏
切换到竖屏全屏退出全屏
网络安全启蒙已关注
分享视频
,时长01:13
0/0
00:00/01:13
切换到横屏模式
继续播放
[ ]
进度条,百分之0
播放
00:00
/
01:13
01:13
倍速
全屏
倍速播放中
0.5倍0.75倍1.0倍1.5倍2.0倍
超清流畅
继续观看
微信/WeWorm 零点击蠕虫式RCE漏洞
观看更多
转载
,
微信/WeWorm 零点击蠕虫式RCE漏洞
网络安全启蒙已关注
分享点赞在看
已同步到看一看写下你的评论
视频详情
已关注
关注
重播 分享 赞
关闭
观看更多
更多
退出全屏
切换到竖屏全屏退出全屏
网络安全启蒙已关注
分享视频
,时长00:34
0/0
00:00/00:34
切换到横屏模式
继续播放
[ ]
进度条,百分之0
播放
00:00
/
00:34
00:34
倍速
全屏
倍速播放中
0.5倍0.75倍1.0倍1.5倍2.0倍
超清流畅
继续观看
微信/WeWorm 零点击蠕虫式RCE漏洞
观看更多
转载
,
微信/WeWorm 零点击蠕虫式RCE漏洞
网络安全启蒙已关注
分享点赞在看
已同步到看一看写下你的评论
视频详情
那现在安全了吗
好消息是:这事已经处理完了。
发现漏洞的是美国一家叫 Calif Research 的安全研究机构。按行业规矩,他们没有把漏洞直接甩出来搞破坏,而是第一时间提交给了腾讯。
腾讯这边的动作也很快:
- • 客户端:新版本已经把漏洞堵上——这也是为啥这次更新包特别大;
- • 服务端:同步上了防护拦截。
相当于加了双保险。按腾讯的说法,目前没有发现其他账号因此受影响。
所以大家真不用慌,更不用听风就是雨去卸载微信,那纯属自己吓自己。
看看网友们的评论
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:网络安全启蒙 《微信/WeWorm 零点击蠕虫式RCE漏洞》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论