
微信曾被曝出“一个来电劫持账号”的漏洞:已修复,但有几件事您得留心
一、先说结论:确有此事,但已经修好了
最近几天,不少群里在转一条消息:说微信出了个大漏洞,别人给你打个电话,不用你接,就能把你的手机“接管”了。听着吓人,对吧?
先把话说清楚:这事是真的——2026 年 9 月 8 日前后,多家安全媒体都报道了同一件事:一家海外安全研究机构(Calif Research)确实发现并演示了一个针对微信的漏洞。但更关键的是后半句:腾讯已经修好了,而且修得很快、很彻底。所以您先别慌,把这篇文章看完,照着做几步,就踏实了。
还有一个要纠正的:网上说的“接管手机”说得有点夸张。按研究方的说明,这个漏洞劫持的是你的“微信账号”,不是整个手机。也就是说,坏人能冒用你的微信发消息、打电话、看聊天,但要真正控制整台手机,还得再搭别的漏洞才行——目前这步没发生。把话说明白,是怕您被标题吓着。
二、这漏洞到底怎么回事(把“吓人话”翻译成人话)
说白了,问题出在微信的“语音通话”功能里。研究人员发现,微信处理来电的一段代码存在内存损坏类的安全隐患。
它的厉害之处在三点:① 不用你接电话——电话还在“响铃”阶段,漏洞就可能被触发;② 不用你点任何东西——你完全没操作,攻击就完成了;③ 会自动“人传人”——你的账号一旦被控制,它会自动给你的好友列表里的人打电话,把攻击接着传下去,像传染病一样。
不过它有个前提:对方得在你的微信好友里。有人会说“那我不加陌生人就行”——道理是对的,但坏人可以先攻破你某个好友的号,再借这个“熟人”的号打给你。所以光靠“不加陌生人”还不够,得靠后面说的几招。

咱们平时用手机,最怕的就是账号被人冒用。
三、腾讯是怎么修的(这点最让人安心)
发现漏洞后,研究方第一时间把情况报告给了腾讯。腾讯的动作是这样的:① 8 月 21 日,发布了修复版本——安卓微信 8.0.77、苹果微信 8.0.76,把漏洞堵上;② 到 8 月 28 日,腾讯又在“服务器端”做了拦截,意思是:就算你没更新微信,腾讯那边也已经把这条攻击路给封了,所有用户都受了保护;③ 腾讯方面表示,目前没有发现任何真实用户因为这个漏洞受影响,也没有在现实中被坏人利用过。
换句话说:最坏的情况没发生,漏洞在“实验室演示”阶段就被按住,还没出门就废了。如果您已经把微信升到了最新版,那就更稳了。

现在谁离得开手机?所以这类漏洞影响面才这么大。
四、为啥这事,值得咱中老年朋友特别上点心
您可能想:反正修好了,跟我没关系。其实关系不小,原因在“冒用账号”这四个字上。
中老年人,正是电话、网络诈骗的重点“关照”对象。一旦微信账号被冒用,坏人就能冒充“您本人”给儿女、给老伙伴发消息借钱、发带病毒的链接——对方看到是“咱们的头像和名字”,很容易就信了。这不就是咱们常听说的“冒充熟人诈骗”吗?所以,关注账号安全,不只是防一个漏洞,更是防骗子借着“你的身份”去骗你最亲的人。这笔账,怎么算都值当多花几分钟。

把微信升到最新版,从这一屏的“检查更新”开始。
五、给您几招实在的防护(照着做就行)
别被技术名词吓住,真要做的动作特别简单:① 把微信升到最新版:打开微信 → 我 → 设置 → 关于微信 → 检查更新(安卓升到 8.0.77 以上、苹果升到 8.0.76 以上),就像给家门换把好锁;② 查查“登录设备”:设置 → 账号与安全 → 登录设备管理,把不认识、不用的设备统统“踢下线”。
③ 开启账号保护:同一页面里把“账号保护”打开,新设备登录要多验证一步;④ 陌生人好友申请,先确认身份再通过;群里、朋友圈里突然找你“帮忙”“借钱”的,先打个电话真人核实;⑤ 如果接到“熟人”打来却一声不吭的微信语音/视频,留个心眼——正常通话不会没声音,这种反常情况可以先挂断、再电话回拨确认。

在家刷手机时,也留个心眼,别让账号“裸奔”。
六、别慌,也别大意(写在最后)
总结一句:漏洞是真的,但已经修好了;真正要防的,是平日的账号安全意识。把微信升个级、设备查一遍、陌生好友慢半拍,这三件事花不了十分钟,换来的是实实在在的安心。
科技越方便,咱们越要把“安全”这根弦绷一绷——不是怕它,是活得更踏实。
【你的视角】您或身边的亲友,有没有遇到过“冒充熟人”的微信骗局?最后怎么识破的?欢迎在评论区聊聊,让更多人避坑。

公园里、广场上,手机是老伙伴,安全也得跟上。
本文配图均为真实场景/器物图,与文中人物无直接关联;内容基于 2026 年 9 月多家媒体公开报道及腾讯官方修复信息整理,仅作安全科普,非骇客教学,具体技术细节以厂商公告为准。















