中国安全网 2月7日消息,阿里巴巴支付宝(https://www.alipay.com/)ActiveX控件(pta.dll)的一处严重漏洞被发现,利用该漏洞的源代码也同时被公布到互联网上。 针对这个漏洞,黑客可以编写恶意网页,如果用户计算机上安装过支付宝,在浏览黑客网页时就可能执行任意代码。此漏洞有可能在近期被大量黑客使用,来种植网页木马。
据曝光漏洞的文章(/art/20070207/2650.html),目前所有版本的阿里巴巴支付宝均包含此漏洞,尚无官方解决方案。专家提醒支付宝用户,不要随意访问来源不明的网站,而且要及时升级病毒库,上网时一定要开启杀毒软件的实时监控功能,并关注支付宝官方网站,补丁发布后要及时下载安装。
专家建议,为避免受到此漏洞影响,可先临时卸载支付宝,等待支付宝更新升级后再安装。此外,建议用户通过注册表对相应的CLSID设置Killbit,如果不用支付宝的用户也可选择删除系统目录下的pta.dll文件(路径为%SystemDir%\aliedit\pta.dll)。
|