亚洲免费在线视频-亚洲啊v-久久免费精品视频-国产精品va-看片地址-成人在线视频网

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

微信支付被曝漏洞是真的嗎?有什么漏洞修復(fù)了嗎?

瀏覽:133日期:2023-05-30 16:15:31

微信支付被曝漏洞是真的嗎?7月3日,據(jù)白帽匯安全研究院的消息,有網(wǎng)友在國(guó)外的安全社區(qū)公布了微信支付官方SDK(軟件工具開(kāi)發(fā)包)存在的嚴(yán)重漏洞!具體細(xì)節(jié)我們一起來(lái)看看下文!

微信支付被曝漏洞是真的嗎?有什么漏洞修復(fù)了嗎?

微信支付有什么漏洞修復(fù)了嗎

此漏洞可導(dǎo)致商家服務(wù)器被入侵,一旦攻擊者獲得商家的關(guān)鍵安全密鑰,就可以通過(guò)發(fā)送偽造信息來(lái)欺騙商家而無(wú)需付費(fèi)購(gòu)買(mǎi)任何東西。

在使用微信支付時(shí),商家需要提供通知網(wǎng)址以接受異步支付結(jié)果。 問(wèn)題是微信在JAVA版本SDK中的實(shí)現(xiàn)存在一個(gè)xxe漏洞。 攻擊者可以向通知URL構(gòu)建惡意payload,根據(jù)需要竊取商家服務(wù)器的任何信息。

換句話說(shuō),黑客利用微信支付的這個(gè)漏洞,能實(shí)現(xiàn)0元買(mǎi)買(mǎi)買(mǎi)的情況。

這并不是說(shuō)說(shuō)而已,這位網(wǎng)友還直接甩出了兩張圖,展示出漏洞利用的過(guò)程,中招者是vivo和陌陌。

微信支付被曝漏洞是真的嗎?有什么漏洞修復(fù)了嗎?

▲陌陌的微信支付漏洞利用過(guò)程

微信支付被曝漏洞是真的嗎?有什么漏洞修復(fù)了嗎?

▲vivo的微信支付漏洞利用過(guò)程

該網(wǎng)友還曬出了如何利用漏洞進(jìn)行消費(fèi)的截圖,演示中使用的vivo和陌陌。利用這個(gè)漏洞,黑客可以購(gòu)買(mǎi)商品,并有泄露用戶信息的風(fēng)險(xiǎn)。

對(duì)此,微信支付方面未發(fā)布相關(guān)安全公告。騰訊方面在向媒體回應(yīng)時(shí)表示,“微信支付技術(shù)安全團(tuán)隊(duì)已第一時(shí)間關(guān)注及排查,并于今天中午對(duì)官方網(wǎng)站上該SDK漏洞進(jìn)行更新,修復(fù)了已知的安全漏洞,并在此提醒商戶及時(shí)更新。請(qǐng)大家放心使用微信支付。”

值得注意的是,目前漏洞的詳細(xì)信息以及攻擊方式已被公開(kāi),安全人員建議使用JAVA語(yǔ)言SDK(軟件開(kāi)發(fā)工具包)開(kāi)發(fā)微信支付功能的商戶,快速檢查并修復(fù)。(此處解釋一下,微信官方發(fā)布了自己的微信支付開(kāi)發(fā)包,許多開(kāi)發(fā)人員選擇使用官方最新版本,一般來(lái)講,SDK是按照編程語(yǔ)言區(qū)分,如果網(wǎng)站使用的是同一種語(yǔ)言,那么其開(kāi)發(fā)使用的也就是對(duì)應(yīng)種語(yǔ)言。但也有特殊情況,就是不使用官方的開(kāi)發(fā)包,而使用開(kāi)源的或自行開(kāi)發(fā)的,這樣相對(duì)較少。)

標(biāo)簽: 微信
相關(guān)文章:
主站蜘蛛池模板: aaa国产一级毛片 | 最新久久免费视频 | 亚洲视屏在线 | 午夜免费福利网站 | 国产亚洲小视频 | 国产日产精品_国产精品毛片 | 久久久久久国产精品三级 | 日本一区二区不卡久久入口 | 美女双腿打开让男人桶爽网站 | 自拍成人| 一区二区三区久久精品 | 手机看片国产免费久久网 | 另类视频一区 | 99久久精品免费看国产一区二区 | 美女视频在线观看黄 | 日本一级毛片中文字幕 | 最刺激黄a大片免费观看 | 国产免费久久精品久久久 | 亚洲欧美日韩久久一区 | 毛片96视频免费观看 | 精品国产一区二区三区成人 | 成年女人免费视频 | 欧美特级毛片aaaa | 欧日韩美香蕉在线观看 | 日本二区免费一片黄2019 | 亚洲精品国产一区二区三区在 | 国产91香蕉视频 | 深夜福利视频大全在线观看 | 污到下面流水的视频 | 日韩中文字幕视频在线 | 在线日韩欧美一区二区三区 | 亚洲精品国产一区二区图片欧美 | 日韩三级在线免费观看 | 欧美视频久久久 | 一区二区三区免费视频观看 | 国产一级爱 | 国产伦码精品一区二区三区 | 免费人成年短视频在线观看免费网站 | 欧美亚洲日本视频 | 欧美人成片免费看视频不卡 | 亚洲一级免费毛片 |