欢迎访问 城市头条!城市大事,最早发现!Meet the good, record the facts!

城市头条官方微博   网站地图   城市号入驻

微信支付官方SDK被曝存漏洞 微信回应称已修复

2018-07-04 13:29来源:编辑:News_值班编辑
微信支付被曝漏洞 0元也能买买买

7月4日消息,昨日,有网友在国外安全社区公布了微信支付官方SDK(软件工具开发包)存在的严重漏洞,此漏洞可导致商家服务器被入侵,一旦攻击者获得商家的关键安全密钥,就可以通过发送伪造信息来欺骗商家而无需付费购买任何东西。

微信支付官方SDK被曝存漏洞 微信回应称已修复

该网友还晒出了如何利用漏洞进行买买买的截图,在使用微信支付时,直播网 十八腔,商家需要提供通知网址以接受异步支付结果。问题是微信在JAVA版本SDK中的实现存在一个xxe漏洞。攻击者可以向通知URL构建恶意payload,根据需要窃取商家服务器的任何信息。

对此,微信支付方面未发布相关安全公告。腾讯方面在向媒体回应时表示,“微信支付技术安全团队已第一时间关注及排查,并于今天中午对官方网站上该SDK漏洞进行更新,修复了已知的安全漏洞,并在此提醒商户及时更新。请大家放心使用微信支付。”

特别声明:本文为城市头条城市号作者或机构上传并发布,仅代表该作者或机构观点,不代表城市头条的观点或立场,城市头条仅提供信息发布平台。
       版权声明:版权归著作权人,转载仅限于传递更多信息,如来源标注错误侵害了您的权利,请来邮件通知删除,一起成长谢谢
       欢迎加入:城市号,开启无限创作!一个敢纰漏真实事件,说真话的创作分享平台,一个原则:只要真实,不怕事大,有线索就报料吧!申请城市号请用电脑访问https://mp.chengshitoutiao.com。    

标签:
相关资讯
热门频道

热门标签

CopyRight 2016-2023 城市头条 ChengShiTouTiao.Com(城市头条有限公司) | 投稿/撤稿公邮:news@newsgo.com

城市头条网站所登载资讯、图集、视频等内容,版权归城市号自媒体平台原作者或投稿人所有,投稿视为本站原创首发,刊发或转载仅限传播目的非本网观点,未经授权请勿转载或商业用途。

特别声明:城市头条仅提供平台运营服务,不提供任何上传发布服务,城市头条网尊重知识产权保护,侵权反馈:fawu@newsgo.com 城市头条撤稿函下载 如有侵权请来邮告知,我们收到后会尽快处理答复。备案号:吉ICP备2020008037号-11