各校园网用户:
接上级通知,有攻击者利用微信(PC版)0day漏洞进行钓鱼攻击。攻击者通过构造恶意的钓鱼链接发送给目标用户,当目标用户打开该链接时,触发漏洞,从而导致该用户PC被远程控制,而攻击者则进一步利用该PC作为跳板继续渗透目标单位内网;对此次攻击利用的漏洞情况,腾讯安全应急响应中心已发布《关于Chrome存在安全问题可能影响Windows版本微信的通告》。
处置措施:
1、加强安全意识,尽量避免在微信(PC版)点击可疑链接。
2、目前微信已修复此漏洞并发布了更新版本,建议尽快升级微信(PC版)至最新安全版本。
联系电话:85071139
信息化建设与管理中心
2021年4月20日