欢迎访问 中国直播网!遇见美好,记录事实!Meet the good, record the facts!

中国直播网微博  直播网微博   网站地图   商标版权注册证   直播号入驻

微信支付官方SDK被曝存漏洞 微信回应称已修复

2018-07-04 13:29来源:编辑:News_值班编辑
微信支付被曝漏洞 0元也能买买买

7月4日消息,昨日,有网友在国外安全社区公布了微信支付官方SDK(软件工具开发包)存在的严重漏洞,此漏洞可导致商家服务器被入侵,一旦攻击者获得商家的关键安全密钥,就可以通过发送伪造信息来欺骗商家而无需付费购买任何东西。

微信支付官方SDK被曝存漏洞 微信回应称已修复

该网友还晒出了如何利用漏洞进行买买买的截图,在使用微信支付时,直播网 十八腔,商家需要提供通知网址以接受异步支付结果。问题是微信在JAVA版本SDK中的实现存在一个xxe漏洞。攻击者可以向通知URL构建恶意payload,根据需要窃取商家服务器的任何信息。

对此,微信支付方面未发布相关安全公告。腾讯方面在向媒体回应时表示,“微信支付技术安全团队已第一时间关注及排查,并于今天中午对官方网站上该SDK漏洞进行更新,修复了已知的安全漏洞,并在此提醒商户及时更新。请大家放心使用微信支付。”

特别声明:本文为中国直播网直播号作者或机构上传并发布,仅代表该作者或机构观点,不代表中国直播网的观点或立场,中国直播网仅提供信息发布平台。
       版权声明:版权归著作权人,转载仅限于传递更多信息,如来源标注错误侵害了您的权利,请来邮件通知删除,一起成长谢谢
       欢迎加入:直播号,开启无限创作!一个敢纰漏真实事件,说真话的创作分享平台,一个原则:只要真实,不怕事大,有线索就报料吧!申请直播号请用电脑访问https://zbh.chinazhibo.tv。    

标签:
相关资讯
热门频道

热门标签

CopyRight 2014-2024 中国直播网(直播网)VZHIBO.COM.CN(中國直播網有限公司)

本站取得授权享有第17448205号“直播网”商标注册证 | 中国直播网投稿公邮:news@newsgo.com

直播网网站所登载资讯、图集、视频等内容,版权归直播号自媒体平台原作者或投稿人所有,投稿视同本站原创首发,刊发或转载仅限传播目的非本网观点,未经授权请勿转载或商业用途。

直播网侵权反馈:news@newsgo.com 直播网撤稿函下载如有侵权请来邮说明情况提供相关资料证实,直播网收到后会尽快处理答复。吉公网安备22040002000116 备案号:

中直网 吉ICP备2023004346号 | 新现场 吉ICP备2020008037号 | 中在线 吉ICP备2020008037号