昨日,國內漏洞平臺烏云網曝光了一個淘寶認證缺陷,稱黑客憑借該漏洞可登錄任何淘寶、支付寶賬戶,危害等級為高。淘寶官方微博隨即在昨日下午確認了該漏洞存在,現已修復完成。
烏云網信息表明,該漏洞是近日剛剛提交的,沒有詳細描述,只說這是個設計缺陷、邏輯錯誤,憑借它可登錄任何淘寶、支付寶賬戶,危害等級高。漏洞細節已經通知廠商并等待后續處理。
隨后,淘寶網昨日下午在官方微博表示,這一漏洞是由近期一個新業務規則引起的短時漏洞,現已完成修復,并確認沒有用戶因此漏洞引發資金風險及損失。為了感謝此漏洞發現者,淘寶昨日表示將給予發現者5萬元現金獎勵。同時,淘寶今年將拿出500萬元的獎金來獎勵發現淘寶漏洞的網友。
河南億恩科技股份有限公司(www.laynepeng.cn)始創于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網站建設、網站托管等網絡基礎服務,另有網總管、名片俠網絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:
0371-60135900
虛擬主機/智能建站 24小時售后服務電話:
0371-55621053
網絡版權侵權舉報電話:
0371-60135995
服務熱線:
0371-60135900