您所在的位置: 首页 > 网络安全 > 安全动态 > 安全资讯 >

阿里巴巴支付宝存在严重漏洞 黑客趁机任意妄为

http://netsecurity.51cto.com  2007-02-08 09:03    51CTO安全频道  我要评论(0)
  • 摘要:2007年2月7日,江民公司反病毒中心监测到,阿里巴巴支付宝(https://www.alipay.com/)ActiveX控件(pta.dll)的一处严重漏洞被发现,利用该漏洞的源代码也同时被公布到互联网上。
  • 标签:阿里巴巴  支付宝  漏洞  黑客  江民
据51CTO记者了解2007年2月7日,江民公司反病毒中心监测到,阿里巴巴支付宝(https://www.alipay.com/)ActiveX控件(pta.dll)的一处严重漏洞被发现,利用该漏洞的源代码也同时被公布到互联网上。针对这个漏洞,黑客可以编写恶意网页,如果用户计算机上安装过支付宝,在浏览黑客网页时就可能执行任意代码。此漏洞有可能在近期被大量黑客使用,来种植网页木马。
 
   据曝光漏洞的文章,目前所有版本的阿里巴巴支付宝均包含此漏洞,尚无官方解决方案。江民公司通过51CTO安全频道提醒支付宝用户,不要随意访问来源不明的网站,而且要及时升级病毒库,上网时一定要开启杀毒软件的实时监控功能,并关注支付宝官方网站,补丁发布后要及时下载安装。
 
   专家建议,为避免受到此漏洞影响,可先临时卸载支付宝,等待支付宝更新升级后再安装。此外,用户也可选择删除系统目录下的pta.dll文件(路径为%SystemDir%\aliedit\pta.dll),但这样可能造成用户无法正常使用支付宝功能。
 
【相关阅读】
 
江民称支付宝存在严重漏洞 阿里巴巴否认
 
支付宝漏洞闪电升级 发布新版本程序
责任编辑 赵毅 zhaoyi#51cto.com TEL:(010)68476636-8001

用户如何应对ANI漏洞
访谈:Windows平台,企业网站漏洞的攻击和防御
新网百度黑客事件
我是黑客我怕谁——讲述黑客的故事
如何选择合适的Web安全网关
 
 验证码: (点击刷新验证码)   匿名发表
  • 亮剑.NET. 图解C#开发实战

  • 作者:李新峰 付志涛 缪勇
  • 本书采用全新的图解思路,分3篇介绍使用微软C#语言开发实际应用程序的基本知识。第1篇包括10章,介绍了C#语言的基础知识,主要..
Copyright©2005-2009 51CTO.COM 版权所有