En

[TPSA12-11] 关于近期微信密码漏洞的安全公告

公告编号:TPSA12-11公告来源:TSRC发布日期:2012-10-29

分享

近期,腾讯安全应急响应中心发现,互联网上流传着微信存在漏洞的文章,也有很多热心用户反馈这个问题。

 

腾讯安全应急响应中心经过跟进,确认该漏洞为一个多月前的旧漏洞,在接到漏洞报告后当天(9月4日)就修复了漏洞。目前该漏洞不会对任何用户造成影响,请用户放心使用微信。

 

腾讯一直非常重视产品和业务的安全问题,除了建设专门的安全团队和安全系统以外,还积极引入外部力量。腾讯参考借鉴了国外Google、Facebook、微软、苹果等公司的做法,于今年5月开展了“漏洞奖励计划”并推出了“漏洞反馈平台”,邀请广大安全专家帮助腾讯发现和修复安全问题。截至目前,已有超过100位安全专家帮助腾讯修复了很多安全问题,第一时间保护了广大用户的利益。目前该计划正在积极推进,欢迎更多的安全专家加入。

 

【附:微信漏洞处理流程】

 

9月4日08:15  腾讯安全应急响应中心得到漏洞反馈
9月4日09:05  腾讯安全应急响应中心联合微信项目组跟进
9月4日09:30  确认漏洞,紧急开始修复
9月4日10:45  修复漏洞