阿里发现重大漏洞,微信官方呼吁大家尽快升级至6.6.3版
“玩”才是正经事儿
关注我才是硬道理
据国内媒体报道,近日,阿里安全猎户座实验室和潘多拉实验室发现微信的一个重大漏洞——微信克隆漏洞。
据悉,攻击者只需要发一条信息,就能完整克隆受害者的微信账号和聊天记录,甚至能实现微信钱包支付,并窃取隐私信息。
发现该漏洞后,阿里安全实验室第一时间将漏洞信息上报给国家相关部门,并同步给了腾讯公司。
在漏洞攻击演示中,受害者只要点击攻击者发送的链接消息后,就在毫无知觉的情况下被克隆微信账户、历史聊天记录等。此外,攻击者还能通过克隆账户同步接收新消息,并操控受害者的微信支付。
阿里安全实验室方面表示,随着该漏洞是一个目录遍历型漏洞,本身很简单,但影响和危害十分巨大,因为可以远程任意代码执行,所以理论上能做到任何事。
据悉,2月1日微信发布6.6.2版本,2月7日收到阿里和国家相关部门通报的漏洞信息后,于2月9日连夜修复漏洞并紧急发出6.6.3版本。
2月12日,微信官方公众号微信派发布文章承认了漏洞存在。文章表示,近期对微信安卓版本进行了升级,修复了可能影响用户安全的漏洞,
并呼吁大家尽快升级至6.6.3版。
微信官方文档原文链接:我们修复了一个漏洞
据微信透露,2月7日,国家信息安全漏洞库(CNNVD)向微信反馈安卓客户端上存在漏洞,攻击者可通过漏洞获得远程执行权限。
文章强调,微信团队立即连夜进行彻查分析,并在2月9日,上线全新版本的安卓客户端。当然,没有升级微信版本的用户也不用担心,微信团队接到反馈后,已第一时间对可能存在的恶意攻击,在服务端后台进行了拦截。换句话说,不管怎样,你的微信都是安全的!
此外,微信还在文章中感谢工业和信息化部网络安全管理局、中国信息安全测评中心一直以来对微信的监督和指导,
感谢阿里安全团队及时提交和反馈漏洞。
有同学会想,原来阿里团队这么厉害,能发现微信的漏洞。
额,其实呢。。。。。
就在前阵子,腾讯实验室也发现了支付宝的严重问题。我们之前也看到了大量的报道
这一对老冤家,互相查找到了漏洞,有同学可能觉得他们是互相针对。
其实正是这种竞争,才使得彼此的软件能够更加安全。
二位加油,我看好你们哟。
不看好也不行啊
所有家底都存在里面
两位大佬,别出事啊
猜你喜欢
-------------------------------------
△
微信跳一跳可以多人游戏了!
△新年俗 集五福!支付宝今年的玩法出炉啦~
△
“对方正在输入……”究竟啥时候会显示?
△今年冬奥会,三星给运动员每人发了一部NOTE8
△
壕无人性!迪拜花了3个亿,造了个世界最大的相框!▲
【以上部分内容和图片来自
科技美学
,重在分享,向原创者致敬!】记得赞!
- 黄帝内经:癌症来临前,身体发出5个求救,发现一个就不晚!
- 脖子上若发现3个“信号”,可能癌细胞想“苏醒”,早知道早受益
- 考古学家解密匈奴“龙城”猜想 台顶发现奇特羊头骨
- 河北发现1.3亿年前疑似新属种恐龙化石
- 阿里巴巴联手农业农村部打造农产品领域“双十一”
- 女子在葡萄架上发现一条“青蛇”,看清后不敢相信了!
- 烟民为何更容易感冒?研究发现奥秘藏在鼻子里
- 外媒:美科学家发现可通过验血测人体生物钟
- 女人这个地方越“干净”,说明你容易长寿,越早发现越好!
- 阿里员工患白血病去世,出租房甲醛是元凶?