微信漏洞曝光:一鍵讓好友“喊爸爸”,官方或將緊急修復快訊

TechWeb.com.cn 2025-07-15 11:42
分享到:
導讀

讓微信好友自動發送預設的文字內容,使得普通用戶也能利用這一功能在聊天中實現自動發送文字,而其他平臺的微信客戶端則不會顯示可點擊的鏈接。

【TechWeb】近期,社交網絡上熱傳一條消息,利用微信的一個漏洞,用戶在Android設備和HarmonyOS 4.3及以下版本中,可以通過發送一行特定的代碼,讓微信好友自動發送預設的文字內容。

該代碼如下所示:

<a href="weixin://bizmsgmenu?msgmenucontent=測試&msgmenuid=960">點我</a>

在這段代碼中,“測試”是好友將會自動發送的文字,而“點我”則是鏈接顯示的文字。當好友點擊這個鏈接時,就會觸發發送功能。

這一漏洞的原理是濫用了微信公眾號的自動回復功能。由于Android端目前沒有實施相應的身份驗證措施,使得普通用戶也能利用這一功能在聊天中實現自動發送文字。

值得注意的是,HarmonyOS 5的用戶點擊鏈接后會出現白屏,不會觸發發送功能,而其他平臺的微信客戶端則不會顯示可點擊的鏈接,而是直接顯示代碼。

盡管微信官方尚未就此漏洞發表正式聲明,但考慮到信息安全,預計微信官方將迅速采取措施修復這一漏洞,以防止該漏洞被濫用。用戶們也被建議在官方修復之前,謹慎點擊不明鏈接,以防個人信息安全受到威脅。

微信 發送 漏洞 用戶 鏈接
分享到:

1.TMT觀察網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;
2.TMT觀察網的原創文章,請轉載時務必注明文章作者和"來源:TMT觀察網",不尊重原創的行為TMT觀察網或將追究責任;
3.作者投稿可能會經TMT觀察網編輯修改或補充。