微信/WeWorm零点击蠕虫式RCE漏洞

admin 2026-09-11 04:59:26 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 微信存在零点击蠕虫式RCE漏洞WeWorm,影响iOS和安卓端8.0.75版本,攻击者通过语音电话在振铃瞬间即可触发,无需用户操作,可窃取聊天记录、通讯录并冒充用户传播,具有传染性。该漏洞已被CalifResearch发现并提交腾讯,腾讯已通过客户端和服务端双保险修复,用户无需恐慌,及时更新即可。 综合评分: 78 文章分类: 漏洞分析,应急响应,威胁情报


微信/WeWorm 零点击蠕虫式RCE漏洞

网络安全启蒙

2026年9月9日 11:50 陕西

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

警惕!一个微信语音电话,振铃瞬间你的账号就可能被接管

不知道大家最近有没有注意到,微信又弹更新了,而且这次的安装包,比平时大了一圈。

有人还纳闷:明明没见加什么新功能,怎么更新这么大?

其实这次更新背后,藏着的是一次紧急安全修复。今天把这事聊明白——它跟每个用微信的人都有关。

先说说发生了什么

最近,有安全研究机构发现,微信在 iOS 和安卓两端,都存在一个相当罕见的漏洞,受影响的大概是 8.0.75 这一批版本。

它和平时那种”点了钓鱼链接才中招”不一样,属于零点击级别——你不需要点任何东西,甚至不用做任何操作,就可能出问题。

研究机构给它起了个代号,叫 WeWorm。能被单独命名、单独发公告,本身就说明它不简单。

它到底麻烦在哪

第一,跨平台。 不管你是 iPhone 还是安卓,只要用的是受影响版本的微信,理论上都在范围内。同类漏洞里,能做到两端通吃的不多。

第二,触发方式太”无感”。 攻击者只需要给你打一个特定的微信语音电话,手机振铃的那一瞬间,攻击就可能已经开始了。不用你接听,也不用你操作。哪怕你接了电话,对面可能一片安静——但你的账号,可能已经被人”请”出去了。

一旦被攻破,对方能干什么?翻你的聊天记录、通讯录,用你的身份给好友发消息,甚至替你拨电话。光想想就后背发凉。

【配图:账号被接管后可能泄露的信息示意】

第三,也是最狠的一点:它会”传染”。

它叫”蠕虫”,就因为不满足于只控制一台手机。被攻陷的账号,会被拿去继续给通讯录里的好友发起这类通话,一个传一个,像滚雪球一样在好友圈里扩散。一个人中招,可能连累一圈人。

已关注

关注

重播 分享 赞

关闭

观看更多

更多

退出全屏

切换到竖屏全屏退出全屏

网络安全启蒙已关注

分享视频

,时长01:13

0/0

00:00/01:13

切换到横屏模式

继续播放

[ ]

进度条,百分之0

播放

00:00

/

01:13

01:13

倍速

全屏

倍速播放中

0.5倍0.75倍1.0倍1.5倍2.0倍

超清流畅

 您的浏览器不支持 video 标签

继续观看

微信/WeWorm 零点击蠕虫式RCE漏洞

观看更多

转载

,

微信/WeWorm 零点击蠕虫式RCE漏洞

网络安全启蒙已关注

分享点赞在看

已同步到看一看写下你的评论

视频详情

已关注

关注

重播 分享 赞

关闭

观看更多

更多

退出全屏

切换到竖屏全屏退出全屏

网络安全启蒙已关注

分享视频

,时长00:34

0/0

00:00/00:34

切换到横屏模式

继续播放

[ ]

进度条,百分之0

播放

00:00

/

00:34

00:34

倍速

全屏

倍速播放中

0.5倍0.75倍1.0倍1.5倍2.0倍

超清流畅

 您的浏览器不支持 video 标签

继续观看

微信/WeWorm 零点击蠕虫式RCE漏洞

观看更多

转载

,

微信/WeWorm 零点击蠕虫式RCE漏洞

网络安全启蒙已关注

分享点赞在看

已同步到看一看写下你的评论

视频详情

那现在安全了吗

好消息是:这事已经处理完了。

发现漏洞的是美国一家叫 Calif Research 的安全研究机构。按行业规矩,他们没有把漏洞直接甩出来搞破坏,而是第一时间提交给了腾讯。

腾讯这边的动作也很快:

  • • 客户端:新版本已经把漏洞堵上——这也是为啥这次更新包特别大;
  • • 服务端:同步上了防护拦截。

相当于加了双保险。按腾讯的说法,目前没有发现其他账号因此受影响。

所以大家真不用慌,更不用听风就是雨去卸载微信,那纯属自己吓自己。

看看网友们的评论


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:网络安全启蒙 《微信/WeWorm 零点击蠕虫式RCE漏洞》

评论:0   参与:  0