杯具啊,才发布的QQ 2010 正式版SP1就被暴特大漏洞,消息记录里没有完全过滤HTML代码,导致查看消息记录的说话HTML和某些javascript代码被执行,作为腾讯的主线产品出现这样的漏洞足以见研发团队多么粗心,但是现在的QQ默认都开启自动更新,估计大部分用户会被强制安装这个补丁吧。
这个版本有个很大的特色就是,昵称长度扩容了,原来QQ昵称可以很长很长!现在将更长!!!
来看看这个漏洞的样子:


腾讯官方网站也迅速更新了下载地址:
http://dl_dir.qq.com/qqfile/qq/QQ2010/QQ2010SP1.exe
消息来源:酷口
本文来自: 腾讯紧急发布QQ2010正式版SP1补丁 - 索引标签:下载, 补丁, 警告




发表评论