● 点击↑蓝字关注我们,获取更多安全风险通告
漏洞概述
漏洞名称
微信 Linux版本命令执行漏洞
漏洞编号
QVD-2026-7687
公开时间
2026-02-10
影响量级
千万级
奇安信评级
高危
CVSS 3.1分数
8.0
威胁类型
命令执行
利用可能性
高
POC状态
已公开
在野利用状态
未发现
EXP状态
未公开
技术细节状态
危害描述:攻击者可诱导用户打开恶意文件名的文件从而导致命令执行,获取系统权限。
影响组件
微信 Linux版一款跨平台的通讯工具。支持单人、多人参与。通过手机网络发送语音、图片、视频和文字。
漏洞描述
利用条件
用户点击恶意文件。
影响版本
其他受影响组件
无
目前,奇安信威胁情报中心安全研究员已成功复现微信 Linux版本命令执行漏洞(QVD-2026-7687),截图如下:
安全更新
官方已发布安全补丁,请及时更新至最新版本:
微信 Linux版本 >= 4.1.0.16
下载地址:
https://linux.weixin.qq.com/
[1]https://linux.weixin.qq.com/