微信出现远程弹窗漏洞怎么回事微信出现远程弹窗漏洞解决方法
2024-03-08 本站作者 【 字体:大 中 小 】
今天有网友在使用微信时出现远程弹窗的漏洞哟,据说已经被微信紧急处理了,那么微信出现远程弹窗漏洞怎么回事?下面顶库小编就给大家具体介绍下微信出现远程弹窗漏洞解决方法。
微信出现远程弹窗漏洞怎么回事?微信出现远程弹窗漏洞解决方法
今早5月26日,微信朋友圈有多位好友向雷锋网公众号:雷锋网反映:微信出现了XSS漏洞,可以在朋友的手机上远程弹窗!
雷锋网按照网友的说明,去微信搜索朋友圈“红包”,果然手机蹦出来一个弹窗“完蛋了”。
很快,各种奇葩的“弹窗游戏”占据了朋友圈。
一位网络安全从业者告诉雷锋网:这是一种类似XSS跨站脚本攻击的玩法。
它的具体流程是这样的:
发送一段代码到朋友圈,创建位置,里面有两个字段,一个用于触发弹窗的,一个用来显示在弹窗里。
img src=1 confirm"这是弹窗显示的文字!";prompt"这是用来触发的文字";
比如:
只要有人在微信朋友圈中搜索到这条状态,就会触发该弹窗,比如搜索这条“Test”就会按照代码中的文字,弹出“我就玩玩”:
至上午11点40分左右,有多名网友向雷锋网反馈该方法已经失效,带有代码的位置信息无法发出,但是之前已发出的代码依然可以被触发。推测是微信团队针对该问题进行了紧急处理。
微信团队尚未就此问题给出回应。
猜你喜欢
微信在电脑哪个文件夹里面
西游萌萌转世蚩尤的野心魔神最终降临
让人感觉到很惬意的壁纸全屏心情轻松且愉悦的壁纸
迷失之夜开局事件如何触发
2021阴阳师4月现世逢魔寮勋章收益UP活动
卡拉彼丘守护角色培养解析
霓虹深渊无限鞭炮怎么样
暖暖环游世界眼罩该如何搭配
美图秀秀玩转百变头像,轻松畅游网络
梦幻西游云游道人炸出夜战怎么回事云游道人炸出夜战事件始末
2024去云南旅游最佳路线 云南旅游的最佳路线安排
2024最适合穷游的12个地方 一个人穷游去哪里好
2024桂林必去五个景点 桂林旅游必看景点
2024清明家庭旅游最佳去处 清明节去哪里玩比较好
张家界旅游必去景区 张家界旅游景点推荐
2024重庆旅游攻略 2024年重庆旅游景点
西安旅游攻略自由行路线推荐 第一次去西安旅游攻略
2024昆明旅游攻略景点大全 昆明有什么好玩的地方推荐
成都旅游必去十大景点推荐 四川成都最值得去的十大景点
2024山西旅游必去十大景点 山西必去景点攻略地