资讯🔥9.0

速速更新!微信曝出史诗级漏洞:打个语音就能劫持账号

驱动之家·2026/9/9 06:54:00🔗 原文

📋总体概括

安全研究机构Calif Research披露了名为WeWorm的零点击蠕虫攻击演示:攻击者仅通过拨打一通微信语音电话,即可在响铃期间劫持受害者账号,并通过被劫持账号继续攻击通讯录中的下一位用户,形成链式传播。演示中,Pixel 10a攻击iPhone 17e后,被控iPhone又攻破第三台手机,全程只需几秒。受害者无需接听、无任何感知,攻击者可读取发送消息、拨打电话,若与其他漏洞组合甚至可完全控制手机。这是首个跨iOS和安卓平台经微信语音自动传播的攻击方案,官方或已在修复中,用户应尽快更新微信版本。

关键信息

  • Calif Research发布WeWorm零点击蠕虫攻击演示,通过一通微信语音电话即可劫持账号
  • 这是首个通过微信语音通话在iOS与安卓平台间自动传播的攻击方案
  • 演示中Pixel 10a在iPhone 17e响铃期间完成劫持,被控手机又攻破第三台手机,全程仅需几秒
  • 受害者无需接听、无任何声音提示,拒接也只能阻止当次尝试,攻击者可择时再打
  • 攻击者可读取发送消息、拨打电话并冒充受害者操作,与其他漏洞组合可完全控制手机

🔥犀利点评

零点击、跨平台、蠕虫式自传播——三个词凑齐,就是移动安全的噩梦配方。微信作为国民级应用,一个语音通话接口就能被响铃阶段打穿,暴露的不只是漏洞本身,而是即时通讯底层协议和音视频栈的攻击面长期被低估。好在目前只是研究机构的演示而非野外攻击,但链式传播意味着一旦泄露就是几何级灾难。别等公告,现在就去更新版本才是正经事。

本文由本站自动聚合,以下为原始来源:前往 驱动之家 阅读全文