找回密码
 注册账户
查看: 268|回复: 0

新版QQ聊天记录可执行代码 或将被黑客利用

[复制链接]
admin 发表于 2011-12-18 07:44:43 | 显示全部楼层 |阅读模式
【TechWeb消息】7月28日消息,有网游爆料称QQ最新版 2010SP1(版本号1760)有巨大漏洞,发送代码之后,打开聊天记录就可以执行。腾讯QQ一向是腾讯主打的产品,意想不到前天发布的QQ2010SP1竟然有如此大漏洞。

TechWeb从 im.qq.com 下载最新版QQ 软件安装之后,发现部分代码确实可以在聊天记录中执行,如下图:  



HTML代码可执行,脚本出错还会提示错误  




消息记录和消息盒子的Javascript、Html标签没有屏蔽


希望腾讯公司尽快修复这个漏洞,推出补丁或者更新版的QQ IM程序,这个漏洞被黑客利用了后果非同小可。本漏洞由网友TGL发现。
您需要登录后才可以回帖 登录 | 注册账户

本版积分规则

存档|黑屋|手机|网络实验室 本站服务器由美国合租以及IDCLayer国际数据提供!!!

GMT+8, 2026-6-22 06:38 , Processed in 0.009092 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表