2007年2月7日,江民公司反病毒中心监测到,阿里巴巴支付宝(https://www.alipay.com/)ActiveX控件(pta.dll)的一处严重漏洞被发现,利用该漏洞的源代码也同时被公布到互联网上。针对这个漏洞,黑客可以编写恶意网页,如果用户计算机上安装过支付宝,在浏览黑客网页时就可能执行任意代码。此漏洞有可能在近期被大量黑客使用,来种植网页木马。
据曝光漏洞的文章,目前所有版本的阿里巴巴支付宝均包含此漏洞,尚无官方解决方案。支付宝用户注意,不要随意访问来源不明的网站,而且要及时升级病毒库,上网时一定要开启杀毒软件的实时监控功能,并关注支付宝官方网站,补丁发布后要及时下载安装。
专家建议,为避免受到此漏洞影响,可先临时卸载支付宝,等待支付宝更新升级后再安装。此外,用户也可选择删除系统目录下的pta.dll文件(路径为%SystemDir%alieditpta.dll),但这样可能造成用户无法正常使用支付宝功能。
最新消息:支付宝公司对此发布公告
自从04年12月支付宝公司成立以来,一直致力于为中国网民提供安全可靠的电子支付服务,先后推出了第三方支付行业首个安全控件和首张数字证书,短短三年时间内迅速成为使用极其广泛的网上安全支付工具,深受用户喜爱。用户覆盖了整个C2C、B2C、以及B2B领域。近日有媒体报道支付宝ActiveX控件存在漏洞,对此我们郑重声明:
第一:支付宝安全控件不存在报道中描述的安全漏洞,目前用户使用支付宝正常,未发现任何安全隐患。
第二:网民登录支付宝帐号,请通过支付宝公司网站或支付宝官方授权的网站。