阿里安全實驗室發現「微信克隆漏洞」:一條消息可盜刷你的微信錢包
近日阿里安全獵戶座實驗室和潘多拉實驗室發現微信存在一款有嚴重風險的漏洞,攻擊者只需發一條消息就可以完整克隆受害者的微信賬號及其聊天記錄,并實現微信錢包支付和竊取隱私信息的操控,阿里安全實驗室第一時間將漏洞信息上報給了國家相關部門和同步給了騰訊公司。
騰訊微信團隊通過公號「微信派」對外推文承認漏洞存在,并表示已于 2 月 9 日針對該漏洞緊急進行了版本更新,提醒微信用戶盡快升級至 6.6.3 版本,文章還對阿里安全團隊及時提交和反饋漏洞的行為表示了感謝。



























粵公網安備 44030402000745號