В WhatsApp нашли уязвимости, позволяющие взламывать смартфоны на Android и iOS

20:23 27.09.2022

На сайте мессенджера WhatsApp появилась информация о критической уязвимости CVE-2022-36934, которая была исправлена в новых версиях приложений сервиса, но всё ещё может затрагивать пользователей, использующих старые версии клиента. Разработчики рекомендуют пользователям обновить приложение WhatsApp до наиболее актуальной версии.

Согласно имеющимся данным, злоумышленник может использовать упомянутую уязвимость для выполнения произвольного кода на смартфоне жертвы после отправки ей особым образом сконфигурированного видео. Уязвимости, связанные с удалённым выполнение кода, позволяют злоумышленникам устанавливать на устройства жертв вредоносное программное обеспечение, включая программы-шпионы, используемые для кражи конфиденциальной информации. Что касается уязвимости CVE-2022-36934, то она была признана критической и по индексу CVE получила оценку опасности 9,8 из 10 баллов.

В этой же публикации разработчики WhatsApp сообщили об исправлении уязвимости CVE-2022-27492, эксплуатация которой позволяет осуществить удалённое выполнение кода на устройстве жертвы после отправки ей вредоносного видео. Эта уязвимость получила статус серьёзности «высокий», а её опасность по шкале CVE оценивается в 7,8 из 10 баллов.

Обе упомянутые уязвимости исправлены в выпущенных недавно версиях мессенджера WhatsApp 2.22.16.12 для потребителей и бизнеса на платформах Android и iOS. Вместе с этим в новой версии мессенджера появилась функция, которая упростит процесс присоединения к групповым чатам в WhatsApp.

Источник: 3DNews.ru


Обсуждение новости

Коментариев пока никто не оставил. Станьте первым!
:)8-):cry:=-):-D:angry::-[:(:devil:;)
укажите цифры с картинки

Предыдущие новости

Представлены дроны DJI Mavic 3E и Mavic 3T. У последнего три камеры и 56-кратный зумПредставлены дроны DJI Mavic 3E и Mavic 3T. У последнего три камеры и 56-кратный зум20:20 27.09.2022

Компания DJI официально представили дроны промышленной серии DJI Mavic 3 Enterprise, которые получили название DJI Mavic 3E и Mavic 3T.

Сыворотки для ухода за кожей лица: виды, состав, применение и назначениеСыворотки для ухода за кожей лица: виды, состав, применение и назначение20:16 27.09.2022

Для комплексного ухода за лицом необходимо использовать разные средства. Они представлены в широком ассортименте, предназначены для очищения, тонизирования, питания и увлажнения.

Блогеры проверили защищённые смарт-часы Apple Watch Ultra на прочность — от ударов молотком стол сломался быстрееБлогеры проверили защищённые смарт-часы Apple Watch Ultra на прочность — от ударов молотком стол сломался быстрее20:09 26.09.2022

Ранее в этом месяце Apple представила защищённые смарт-часы Apple Watch Ultra. Теперь же новинка поступила в продажу и, вполне ожидаемо, что блогеры решили проверить её на прочность и соответствие заявленным характеристикам.

Представлен компактный смартфон Sony Xperia 5 IV: в комплекте не будет не только зарядного устройства, но и кабеляПредставлен компактный смартфон Sony Xperia 5 IV: в комплекте не будет не только зарядного устройства, но и кабеля14:14 24.09.2022

Официальная страничка компании Sony на площадке JD.com представила новый смартфон Sony Xperia 5 IV, который стало доступен для предварительного заказа.

«Дикая» камера и другие ошибки iPhone исправлены с опережением графика«Дикая» камера и другие ошибки iPhone исправлены с опережением графика13:55 24.09.2022

Вчера пользователи iPhone в разных регионах мира получили возможность обновиться до iOS 16.02. В журнале изменений говорится об ошибках, которые Apple уже исправила.