资讯

速速更新!微信曝出史诗级漏洞:打个语音就能劫持账号

驱动之家·2026/9/9 06:54:00🔗 原文

📋总体概括

安全机构Calif Research发布名为WeWorm的零点击蠕虫攻击演示,攻击者拨打一通微信语音电话即可在响铃期间劫持受害者账号,无需接听或任何交互,且能在iOS与安卓间自动链式传播。演示中三台手机依次被攻破,整个过程仅几秒钟,攻击者可读取发送消息、拨打电话、冒充受害者操作,与其他漏洞组合甚至可完全控制手机。拒接电话只能挡住当次攻击,攻击者可择时重试,是微信近年最严重的漏洞演示之一。

关键信息

  • 安全机构Calif Research发布WeWorm零点击蠕虫攻击,通过微信语音电话劫持账号
  • 电话响铃期间即完成劫持,无需接听、无任何交互,接听也无声音
  • 演示用三台手机(Pixel 10a、iPhone 17e等)展示跨iOS和安卓链式自动传播
  • 攻击仅需几秒,攻击者可读写消息、拨打电话、冒充受害者执行操作
  • 拒接只能阻止当次尝试,攻击者可择时重打,与其他漏洞组合可完全控制手机

🔥犀利点评

真正可怕的不是单点漏洞,而是「零点击+跨平台蠕虫」这个组合——它把攻击成本降到一通电话,把传播变成自动连锁。响铃即沦陷意味着传统「不乱点链接」的安全习惯彻底失效。对十亿级用户的微信来说,这类漏洞若被真实利用,社交信任链本身就是攻击载体。赶紧更新版本,别赌运气。

本文由本站自动聚合,以下为原始来源:前往 驱动之家 阅读全文