Оглавление:
WhatsApp — это одна из платформ, которую мы используем по умолчанию для обмена всеми видами файлов с нашими друзьями и семьей. Несмотря на это, это не самый безопасный способ сделать это, и доказательством этого являются многочисленные уязвимости, которые ежедневно обнаруживаются в приложении. Теперь из блога TNW мы узнали, что сотрудники Facebook обнаружили проблему с видео в формате MP4
WhatsApp устранил уязвимость, связанную с вредоносными файлами в формате MP4, которые подвергали опасности ваш мобильный телефон, позволяя злоумышленнику легко получить удаленный доступ доступ к сообщениям и файлам, хранящимся в WhatsApp.Ошибка, обозначенная как CVE-2019-11931, позволила злоумышленнику без какого-либо вмешательства установить вредоносный код на ваш телефон.
WhatsApp исправляет опасную ошибку, из-за которой ваш WhatsApp подвергается риску при получении видеофайлов
Разработчики отметили, что было легко вызвать переполнение буфера, отправив простой видеофайл MP4 с вредоносным кодом любому пользователю с помощью WhatsApp. Проблема заключалась в метаданных файла MP4, из-за чего было очень легко провести DoS-атаку или RCE-атаку (которая состоит в выполнении удаленного кода).
Они утверждают, что этой проблемы самой по себе было недостаточно, чтобы злоумышленники получили доступ к вашему телефону Тем не менее, это было очень опасная точка входа для последующей атаки с использованием этого эксплойта для обхода безопасности вашего приложения и проникновения в ваш телефон.
Пользуясь проблемой лаборатории WhatsApp гарантируют, что компания изо дня в день следит за улучшением безопасности сервиса Они сами обнародовать потенциальные проблемы приложений, чтобы обсудить, как идут решения этих проблем. Ошибка затронула все версии WhatsApp для Android до 2.19.274 и iOS до 2.19.100. Он также присутствовал в WhatsApp Business до версии 2.25.3 и даже в версиях Windows Phone до 2.18.368.
Пока что Нет новостей о том, что эта уязвимость использовалась для атаки на WhatsApp Видим, что мы только что рассказали Комментарий Крайне необходимо обновить версию WhatsApp, установленную на вашем телефоне, это необходимо для устранения ошибки.