OldSurgeon
V2EX  ›  问与答

小程序后台收到了“工信部网络安全威胁漏洞平台”的通知,说存在支付逻辑漏洞,要求修复,请问这个机构是靠谱的吗?需要管吗?

  •  
  •   OldSurgeon · May 8, 2025 · 2671 views
    This topic created in 373 days ago, the information mentioned may be changed or developed.
    给客户做的小程序,已经开发完成了,正在交付中。

    客户在小程序后台收到的通知,甩过来一张截图,问我们要怎么处理,没接触过这方面的信息,懵了。

    打电话给工信部想确认下这个机构是否存在,这个通知是否有效力,但是没打通电话。

    各位老哥有收到过类似通知,或者了解情况的吗?

    https://imgur.com/a/pjjzg0J
    Supplement 1  ·  May 8, 2025
    好吧,知道厉害了,赶紧整一下。
    14 replies    2025-05-09 11:14:26 +08:00
    pingdog
        1
    pingdog  
       May 8, 2025 via Android
    政府版漏洞平台,不修就会强制下线。。都贴出法律法规了,还问啥效力,严重的漏洞公安直接找备案者了。。
    sheeta
        2
    sheeta  
       May 8, 2025
    小程序官方后台的通知应该没有假的吧
    zqqian
        3
    zqqian  
       May 8, 2025
    看样子不像是假的
    hicdn
        4
    hicdn  
       May 8, 2025
    nvdb.org.cn 注册企业,就能看到漏洞详情。复现后修复。
    QlanQ
        5
    QlanQ  
       May 8, 2025
    小程序官方后台的通知,也能有假?腾讯被黑了?
    zhmouV2
        6
    zhmouV2  
       May 8, 2025
    看 whois 注册记录应该没问题吧?

    Domain Name: cappvd.org.cn
    ROID: 20210820s10051s01578493-cn
    Domain Status: ok
    Registrant: 中国软件评测中心(工业和信息化部软件与集成电路促进中心)
    Registrant Contact Email: ***[email protected]
    Sponsoring Registrar: 阿里云计算有限公司(万网)
    Name Server: dns17.hichina.com
    Name Server: dns18.hichina.com
    Registration Time: 2021-08-20 09:28:50
    Expiration Time: 2026-08-20 09:28:50
    DNSSEC: unsigned
    ODESZA
        7
    ODESZA  
       May 8, 2025
    后台站内信不会有假,除非腾讯被黑,尽快处理,要不然就会强制下架,强制下架需要申诉,申诉不通过的话需要重新申请、备案,还可能导致无法重新申请。流程及其复杂(主要是需要多人配合扫码)。
    SuperGeorge
        8
    SuperGeorge  
       May 8, 2025
    哪怕去查一下 nvdb.org.cn 的备案信息呢,这个总不能有假吧,这种上面平台来的漏洞信息最好积极响应,不然提交到网安后,有的是报告让你写。
    defunct9
        9
    defunct9  
       May 8, 2025
    赶紧处理吧,我们就是警察直接找上门来。
    TomVista
        10
    TomVista  
       May 8, 2025
    不是假的, 提审的时候有个接口扫描协议 , 问题被扫到了 , 仅此而已. 改吧
    superfatboy
        11
    superfatboy  
       May 8, 2025
    搞吧, 我司的 APP , 也收到了类似邮件, 不整改就让你下架!
    yuedanwork
        12
    yuedanwork  
       May 8, 2025
    nvdb 包正规的 加急去修吧

    这是 nvdb 的备案信息 自己看吧

    minibear2021
        13
    minibear2021  
       May 8, 2025
    op 可以贴一下这个漏洞的详细信息吗?敏感内容可以打码。
    impdx
        14
    impdx  
       May 9, 2025
    去修吧,总比公安网信的通报好。现在通报单位非常多,看地区。有些网信/公安/大数据局/省应急办/工信这些都有...
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2999 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 55ms · UTC 07:35 · PVG 15:35 · LAX 00:35 · JFK 03:35
    ♥ Do have faith in what you're doing.