淘寶漏洞昨已修復
昨日,國內漏洞平臺烏云網曝光了一個淘寶認證缺陷,稱黑客憑借該漏洞可登錄任何淘寶、支付寶賬戶,危害等級為高。淘寶官方微博隨即在昨日下午確認了該漏洞存在,現已修復完成。
烏云網信息表明,該漏洞是近日剛剛提交的,沒有詳細描述,只說這是個設計缺陷、邏輯錯誤,憑借它可登錄任何淘寶、支付寶賬戶,危害等級高。漏洞細節已經通知廠商并等待后續處理。隨后,淘寶網昨日下午在官方微博表示,這一漏洞是由近期一個新業務規則引起的短時漏洞,現已完成修復,并確認沒有用戶因此漏洞引發資金風險及損失。為了感謝此漏洞發現者,淘寶昨日表示將給予發現者5萬元現金獎勵。同時,淘寶今年將拿出500萬元的獎金來獎勵發現淘寶漏洞的網友。