信報訊 (記者 張煦 賀文華) 昨天,來自江民公司的消息稱,阿里巴巴支付寶ActiveX控件的一處嚴重漏洞被發現,利用該漏洞的源代碼也同時被公布到互聯網上。針對這個漏洞,黑客可以編寫惡意網頁,如果用戶計算機上安裝過支付寶,在瀏覽黑客網頁時就可能執行任意代碼。此漏洞有可能在近期被大量黑客使用,來種植網頁木馬。但支付寶公司對此表示,目前用戶使用支付寶正常,未發現任何安全隱患。
江民公司反病毒中心監測到,阿里巴巴支付寶ActiveX控件的一處嚴重漏洞被發現,利用該漏洞的源代碼也同時被公布到互聯網上。據悉,目前所有版本的阿里巴巴支付寶均包含此漏洞,尚無官方解決方案。江民公司提醒支付寶用戶,不要隨意訪問來源不明的網站,而且要及時升級病毒庫,上網時一定要開啟殺毒軟件的實時監控功能,并關注支付寶官方網站,補丁發布后要及時下載安裝。專家建議,為避免受到此漏洞影響,可先臨時卸載支付寶,等待支付寶更新升級后再安裝。此外,用戶也可選擇刪除系統目錄下的pta.dll文件(路徑為%SystemDir%\aliedit\pta.dll),但這樣可能造成用戶無法正常使用支付寶功能。
但事情并未到此為止。昨天,支付寶公關經理弓猛就此向本報記者表達了兩點態度,第一,經過檢測,支付寶安全控件不存在報道中描述的安全漏洞,目前用戶使用支付寶正常,未發現任何安全隱患。第二,網民登錄支付寶賬號,請通過支付寶公司網站或支付寶官方授權的網站。
支付寶公關經理弓猛昨天接受本報采訪時還表示,到目前為止,公司沒有接到任何用戶關于此事的電話。
安徽新華電腦學校專業職業規劃師為你提供更多幫助【在線咨詢】