≫ 

Otkrivene velike ranjivosti na WhatsAppu: Ažurirajte aplikaciju odmah da ne biste postali žrtva hakera

WhatsApp je objavio najnoviju zakrpu za popularnu aplikaciju na Androidu, koja uređaje osigurava od vrlo opasne ranjivosti

  • 0
WhatsApp, Vocap Foto: Pixabay

WhatsApp je objavio detalje "kritične" bezbednosne ranjivosti na verziji aplikacije za Android uređaje, koja bi napadaču mogla omogućiti da tokom razgovora na žrtvin smartfon instalira malware.

Opasnost ovog propusta, kategorisanog kao CVE-2022-36934, računa se na WhatsAppovoj skali sa 9,8 od 10, a aktivira se kad aplikacija pokuša da odradi računarskii proces ali nema dovoljno prostora u memoriji, što rezultuje "prelivanjem" podataka i prepisivanjem delova memorije sistema potencijalno malicioznim kodom.

Kompanija za internet bezbednost Malwarebytes, nakon tehničke analize, tvrdi da se bag nalazi u WhatsAppovom delu pod imenom "Video Call Handler", koji pri aktivaciji napadaču dozvoljava da preuzme kontrolu nad žrtvinom aplikacijom.

WhatsAppov glasnogovornik Džošua Brekman u razgovoru je za TechCrunch rekao da su bagove otkrili stručnjaci iz Mete, te da kompanija nije primetila "dokaze o njihovoj zloupotrebi".

WhatsApp je takođe objavio detalje o drugoj ranjivosti (CVE-2022-27492), koja na skali opasnosti ima ocenu 7,8 od 10 i koja hakerima omogućava pokretanje malicioznog koda na žrtvinom iOS uređaju nakon slanja maliciozne video datoteke. Kako bi inficirao žrtvin smartfon, napadač mora da pošalje video datoteku u WhatsApp i nagovori ga da je pokrene.

Obe ranjivosti su zakrpljene u najnovijoj verziji WhatsAppa, a korisnicima se preporučuje da program nadograde što pre. Najnovija verzija WhatsAppa je v2.22.16.12.

(Telegraf.rs)

Podelite vest:

Pošaljite nam Vaše snimke, fotografije i priče na broj telefona +381 64 8939257 (WhatsApp / Viber / Telegram).

Telegraf.rs zadržava sva prava nad sadržajem. Za preuzimanje sadržaja pogledajte uputstva na stranici Uslovi korišćenja.

Komentari

Da li želite da dobijate obaveštenja o najnovijim vestima?

Možda kasnije
DA