阿里安全实验室发现「微信克隆漏洞」:一条消息可盗刷你的微信钱包
近日阿里安全猎户座实验室和潘多拉实验室发现微信存在一款有严重风险的漏洞,攻击者只需发一条消息就可以完整克隆受害者的微信账号及其聊天记录,并实现微信钱包支付和窃取隐私信息的操控,阿里安全实验室第一时间将漏洞信息上报给了国家相关部门和同步给了腾讯公司。
腾讯微信团队通过公号「微信派」对外推文承认漏洞存在,并表示已于 2 月 9 日针对该漏洞紧急进行了版本更新,提醒微信用户尽快升级至 6.6.3 版本,文章还对阿里安全团队及时提交和反馈漏洞的行为表示了感谢。