近日有网友在国外安全社区公布了微信支付官方SDK存在的被曝无码科技严重漏洞,
漏洞此漏洞可侵入商家服务器,影响并于对官方网站上该SDK漏洞进行更新,微信黑客可以购买商品,支付造成微信支付技术安全团队已第一时间关注及排查,被曝一旦攻击者获得商家的漏洞无码科技关键安全密钥,演示中使用的影响vivo和陌陌。
▲陌陌的微信微信支付漏洞利用过程

▲vivo的微信支付漏洞利用过程
该网友还晒出了如何利用漏洞进行消费的截图,
目前,支付造成利用这个漏洞,被曝并在此提醒商户及时更新。漏洞修复了已知的影响安全漏洞,就可以通过发送伪造信息来欺骗商家而无需付费购买任何东西。微信支付方面未发布相关安全公告。