淘寶漏洞昨已修復(fù)
昨日,國內(nèi)漏洞平臺烏云網(wǎng)曝光了一個淘寶認證缺陷,稱黑客憑借該漏洞可登錄任何淘寶、支付寶賬戶,危害等級為高。淘寶官方微博隨即在昨日下午確認了該漏洞存在,現(xiàn)已修復(fù)完成。
烏云網(wǎng)信息表明,該漏洞是近日剛剛提交的,沒有詳細描述,只說這是個設(shè)計缺陷、邏輯錯誤,憑借它可登錄任何淘寶、支付寶賬戶,危害等級高。漏洞細節(jié)已經(jīng)通知廠商并等待后續(xù)處理。隨后,淘寶網(wǎng)昨日下午在官方微博表示,這一漏洞是由近期一個新業(yè)務(wù)規(guī)則引起的短時漏洞,現(xiàn)已完成修復(fù),并確認沒有用戶因此漏洞引發(fā)資金風(fēng)險及損失。為了感謝此漏洞發(fā)現(xiàn)者,淘寶昨日表示將給予發(fā)現(xiàn)者5萬元現(xiàn)金獎勵。同時,淘寶今年將拿出500萬元的獎金來獎勵發(fā)現(xiàn)淘寶漏洞的網(wǎng)友。