电商信息资讯,更全更新信息实报!
首页>>动态 > 正文

微信支付官方回应XXE漏洞问题

来源:本站 发布时间:2019-10-31 07:38:20 标签:
浏览:47

据悉,微信支付官方在5日发布声明,称微信支付的SDK重大漏洞(XXE漏洞)是XML组件默认没有禁用外部实体引用导致。

通过该漏洞,攻击者能够获得服务器中目录结构和文件内容,如各种私钥、代码等。

微信支付官方回应XXE漏洞问题

以下为公告原文:

尊敬的微信支付商户:

温馨提示,请贵公司研发团队关注XML外部实体注入漏洞(XXE)的相关信息:

1、XML外部实体注入漏洞(XML External Entity Injection,简称 XXE),该安全问题是XML组件默认没有禁用外部实体引用导致。

2、请安排贵公司技术人员排查确认其系统中接收微信支付回调通知部分的逻辑是否存在XXE漏洞,同时也请排查其他相关系统是否存在该漏洞,该漏洞极易因研发人员编码遗漏引入且危害很大,具体的检查和修复方案已经在微信支付商户平台内发布公告,请尽快让技术人员进行查看和处理。

3、微信支付安全实践指引:https://pay.weixin.qq.com/wiki/doc/api/jsapi.php?chapter=23_5

标签:

活动

更多 >

热门文章

  • 阿里巴巴为全球化加码,正式启动AGP
    阿里巴巴为全球化加码,正式启动AGP

    阿里巴巴为全球化加码,正式启动AGP

    “网络安全是全球化问题,必须依赖全球协作。”在25日举办的第30届FIRST(Form of Incident Response and Security Team,应急事...

  • 吴欣鸿:美图秀秀下一个十年发力图片社交
    吴欣鸿:美图秀秀下一个十年发力图片社交

    吴欣鸿:美图秀秀下一个十年发力图片社交

    十年前,美图秀秀上线了第一个PC版本。轻松修图、一键美颜的美图秀秀,让照片修图变成了人人都可操作。十年后的...

  • 熬过资本寒冬就赢了,阿里腾讯当年亦是如此
    熬过资本寒冬就赢了,阿里腾讯当年亦是如此

    熬过资本寒冬就赢了,阿里腾讯当年亦是如此

    在互联网效应下,人们也步入了互联网化的生活。如今随着互联网越来越成熟,互联网行业的竞争也日益激烈。因此...

  • 亚马逊卖家提高店铺销量最有效的14个方法
    亚马逊卖家提高店铺销量最有效的14个方法

    亚马逊卖家提高店铺销量最有效的14个方法

    亚马逊作为电商平台的“一哥”,它不仅能帮助卖家提高销售额,还能扩大品牌曝光率。世界各地的亚马逊卖家都在...

  • 京东调整禁发商品规则 加强仿真枪、危险武器类
    京东调整禁发商品规则 加强仿真枪、危险武器类

    京东调整禁发商品规则 加强仿真枪、危险武器类

    据悉,京东方面于6月28日发布另外《禁发商品及信息管理规范》 修订公告。...

人物

更多 >
人物最贵的离职:陆奇带走了百度900亿市值
人物吴欣鸿:美图秀秀下一个十年发力图片社交
人物5G投票门还未平息,柳传志为10家企业高管上了一
人物李彦宏:百度有自己的价值观 未来“AI战略”不
人物马云:区块链不是泡沫

专题

更多 >

本网页内容、图片、视频为模板演示数据,若损害了您的利益请与我们联系反馈,核实后立即删除。