亚洲精品久久久中文字幕-亚洲精品久久片久久-亚洲精品久久青草-亚洲精品久久婷婷爱久久婷婷-亚洲精品久久午夜香蕉

您的位置:首頁技術文章
文章詳情頁

微信支付被曝漏洞是真的嗎?有什么漏洞修復了嗎?

瀏覽:109日期:2023-05-30 16:15:31

微信支付被曝漏洞是真的嗎?7月3日,據(jù)白帽匯安全研究院的消息,有網(wǎng)友在國外的安全社區(qū)公布了微信支付官方SDK(軟件工具開發(fā)包)存在的嚴重漏洞!具體細節(jié)我們一起來看看下文!

微信支付被曝漏洞是真的嗎?有什么漏洞修復了嗎?

微信支付有什么漏洞修復了嗎

此漏洞可導致商家服務器被入侵,一旦攻擊者獲得商家的關鍵安全密鑰,就可以通過發(fā)送偽造信息來欺騙商家而無需付費購買任何東西。

在使用微信支付時,商家需要提供通知網(wǎng)址以接受異步支付結果。 問題是微信在JAVA版本SDK中的實現(xiàn)存在一個xxe漏洞。 攻擊者可以向通知URL構建惡意payload,根據(jù)需要竊取商家服務器的任何信息。

換句話說,黑客利用微信支付的這個漏洞,能實現(xiàn)0元買買買的情況。

這并不是說說而已,這位網(wǎng)友還直接甩出了兩張圖,展示出漏洞利用的過程,中招者是vivo和陌陌。

微信支付被曝漏洞是真的嗎?有什么漏洞修復了嗎?

▲陌陌的微信支付漏洞利用過程

微信支付被曝漏洞是真的嗎?有什么漏洞修復了嗎?

▲vivo的微信支付漏洞利用過程

該網(wǎng)友還曬出了如何利用漏洞進行消費的截圖,演示中使用的vivo和陌陌。利用這個漏洞,黑客可以購買商品,并有泄露用戶信息的風險。

對此,微信支付方面未發(fā)布相關安全公告。騰訊方面在向媒體回應時表示,“微信支付技術安全團隊已第一時間關注及排查,并于今天中午對官方網(wǎng)站上該SDK漏洞進行更新,修復了已知的安全漏洞,并在此提醒商戶及時更新。請大家放心使用微信支付。”

值得注意的是,目前漏洞的詳細信息以及攻擊方式已被公開,安全人員建議使用JAVA語言SDK(軟件開發(fā)工具包)開發(fā)微信支付功能的商戶,快速檢查并修復。(此處解釋一下,微信官方發(fā)布了自己的微信支付開發(fā)包,許多開發(fā)人員選擇使用官方最新版本,一般來講,SDK是按照編程語言區(qū)分,如果網(wǎng)站使用的是同一種語言,那么其開發(fā)使用的也就是對應種語言。但也有特殊情況,就是不使用官方的開發(fā)包,而使用開源的或自行開發(fā)的,這樣相對較少。)

標簽: 微信
相關文章:
主站蜘蛛池模板: 黄色免费网址在线观看 | 国产丶欧美丶日韩丶不卡影视 | 国产精品成人69xxx免费视频 | 日本黄大片免播放视播放器 | 欧美啪啪一级毛片 | 亚洲一区 中文字幕 | 一区亚洲| 欧美巨吊 | 日韩性网| 黄视频网站免费看 | 久久综合久久综合九色 | 日本一级毛片视频无遮挡免费 | 亚洲国产欧美久久香综合 | 国产精品国产三级国产在线观看 | 亚洲一区二区三区四区在线 | 黄色综合网站 | 亚洲成a人片在线观看播放 亚洲成a人片在线播放观看国产 | 久久精品看片 | 欧美日韩免费 | 狠狠亚洲| 日韩国产有码在线观看视频 | 国产精品亚洲精品 | 5c5c5c精品视频在线观看 | 在线 你懂的 | 韩国美女丝袜一区二区 | 小明看片 | 午夜精品久久久久久久 | 欧美1024性视频 | 手机在线看片国产日韩生活片 | 国产精品美女久久久久网站 | 欧美亚洲国产精品久久蜜芽 | 免费一级在线观看 | 99re这里有免费视频精品 | 午夜影院一区二区三区 | 黄黄的网站在线观看 | 日韩黑寡妇一级毛片国语对白 | 精品国产欧美sv在线观看 | 东京不太热在线视频免费 | 97国产在线观看 | 国产精品午夜在线观看 | 欧美日韩在线国产 |