网易财经9月15日讯 今日凌晨,11547.html">乌云平台漏洞作者“猪猪侠”报告了新浪支付系统出现了SQL注入漏洞。SQL注入漏洞是指通过控制传递给程序数据库操作语句的关键变量来获得恶意控制程序数据库,从而获取有用信息或者制造恶意破坏的,甚至是控制用户计算机系统的漏洞。
新浪支付人士对此回应称,根据乌云网站提供给新浪支付的漏洞概要描述,确认该漏洞为母公司新浪的无线部门在对接支付宝过程中存在SQL注入漏洞,并非新浪支付系统存在的支付系统漏洞。
该人士还表示,新浪无线部门的SQL注入漏洞对新浪支付所经营的第三方支付业务不构成安全威胁。另外,其表示已经通知母公司新浪的无线部门尽快进行漏洞的修复。(刘宝兴)
时间: 2024-09-20 05:52:55