Calif近期发现了一个超高危漏洞,分享一下相关资料,感兴趣的可以看看,这是整个事件流:
2026年7月某个时候:我们的AI发现了这个漏洞。
7月23日:我们的工程团队发现了这个漏洞。
7月24日:我们向腾讯提交了该漏洞。
7月25日至28日:我们的微信账号被封号。
7月29日:我们的微信账号解封。
7月30日:我们完成了第一个Android RCE漏洞。
8月2日:我们完成了iOS的RCE漏洞利用。
8月11日:我们完成了在Android和iOS平台上的精致蠕虫演示。
8月21日:腾讯发布了Android 8.0.77和iOS 8.0.76,缓解了该漏洞。
8月26日:腾讯通知我们正在评估此事。
8月28日:我们确认所有用户在服务器端的漏洞已被缓解。
9月3日:我们与腾讯分享了技术分析和实际利用方法。
9月4日:腾讯确认该漏洞可被利用用于远程命令执行。
9月8日:我们与《纽约时报》的报道同时发布了这篇文章。
Calif 第1篇文章原文: https://blog.calif.io/p/weworm 译文:https://siyao.tech/pentester/detail/373
Calif 第2篇文章原文:https://blog.calif.io/p/weworm-is-calling-its-time-to-answer 译文:https://siyao.tech/pentester/detail/388
2026年7月某个时候:我们的AI发现了这个漏洞。
7月23日:我们的工程团队发现了这个漏洞。
7月24日:我们向腾讯提交了该漏洞。
7月25日至28日:我们的微信账号被封号。
7月29日:我们的微信账号解封。
7月30日:我们完成了第一个Android RCE漏洞。
8月2日:我们完成了iOS的RCE漏洞利用。
8月11日:我们完成了在Android和iOS平台上的精致蠕虫演示。
8月21日:腾讯发布了Android 8.0.77和iOS 8.0.76,缓解了该漏洞。
8月26日:腾讯通知我们正在评估此事。
8月28日:我们确认所有用户在服务器端的漏洞已被缓解。
9月3日:我们与腾讯分享了技术分析和实际利用方法。
9月4日:腾讯确认该漏洞可被利用用于远程命令执行。
9月8日:我们与《纽约时报》的报道同时发布了这篇文章。
Calif 第1篇文章原文: https://blog.calif.io/p/weworm 译文:https://siyao.tech/pentester/detail/373
Calif 第2篇文章原文:https://blog.calif.io/p/weworm-is-calling-its-time-to-answer 译文:https://siyao.tech/pentester/detail/388







