您所在的位置:网络安全 > 安全资讯 > 阿里巴巴支付宝存在严重漏洞 黑客趁机任意妄为

阿里巴巴支付宝存在严重漏洞 黑客趁机任意妄为

2007-02-08 09:03 51CTO安全频道 我要评论(0) 字号:T | T
一键收藏,随时查看,分享好友!

2007年2月7日,江民公司反病毒中心监测到,阿里巴巴支付宝(https://www.alipay.com/)ActiveX控件(pta.dll)的一处严重漏洞被发现,利用该漏洞的源代码也同时被公布到互联网上。

AD:

据51CTO记者了解2007年2月7日,江民公司反病毒中心监测到,阿里巴巴支付宝(https://www.alipay.com/)ActiveX控件(pta.dll)的一处严重漏洞被发现,利用该漏洞的源代码也同时被公布到互联网上。针对这个漏洞,黑客可以编写恶意网页,如果用户计算机上安装过支付宝,在浏览黑客网页时就可能执行任意代码。此漏洞有可能在近期被大量黑客使用,来种植网页木马。
 
   据曝光漏洞的文章,目前所有版本的阿里巴巴支付宝均包含此漏洞,尚无官方解决方案。江民公司通过51CTO安全频道提醒支付宝用户,不要随意访问来源不明的网站,而且要及时升级病毒库,上网时一定要开启杀毒软件的实时监控功能,并关注支付宝官方网站,补丁发布后要及时下载安装。
 
   专家建议,为避免受到此漏洞影响,可先临时卸载支付宝,等待支付宝更新升级后再安装。此外,用户也可选择删除系统目录下的pta.dll文件(路径为%SystemDir%\aliedit\pta.dll),但这样可能造成用户无法正常使用支付宝功能。
 
【相关阅读】
 
江民称支付宝存在严重漏洞 阿里巴巴否认
 
支付宝漏洞闪电升级 发布新版本程序
责任编辑 赵毅 zhaoyi#51cto.com TEL:(010)68476636-8001

网友评论TOP5

查看所有评论(

提交评论

  1. 安全团队数据库管理员通力协作?
  2. Wi-Fi提示 十一项错误与正确措施

文章排行

本月本周24小时

热点专题

更多>>

读书

超级网管员——网络基础
本书全面系统地概括了计算机网络的基本理论,详细阐述了OSI模型与网络协议、网络规划与综合布线、对等网络与服务器/客户端网络、

51CTO旗下网站

领先的IT技术网站 51CTO 领先的中文存储媒体 WatchStor 中国首个CIO网站 CIOage 中国首家数字医疗网站 HC3i 移动互联网生活门户 灵客风LinkPhone