騰訊旗下 WeChat/微信整合通訊、支付與小程式,截至 2026 年 6 月 30 日合計月活躍帳戶達 14.39 億。資安公司 Calif 發現其 VoIP 通話堆疊存在記憶體毀損漏洞,製作出 WeWorm;攻擊者只須從好友帳號撥打電話,受害者尚未接聽即可遭零點擊入侵,並可能被接管帳號及透過聯絡人跨 iOS、Android 擴散。
Calif 於 2026 年 9 月 8 日公開研究,稱 AI 在 7 月發現漏洞,團隊 7 月 23 日介入後約兩天完成首個遠端程式碼執行驗證,7 月 30 日完成 Android 利用、8 月 2 日攻破 iOS,並於 8 月 11 日完成跨平台蠕蟲展示。騰訊 8 月 21 日發布 Android 8.0.77 與 iOS 8.0.76,Calif 8 月 28 日確認伺服器端防禦已對所有用戶生效;目前無證據顯示漏洞曾遭實際濫用。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這是雷達第一次看到這件事
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。