Innholdsfortegnelse:
WhatsApp er en av plattformene vi bruker, som standard, for å dele alle typer filer med venner og familie. Til tross for dette er det ikke den sikreste måten å gjøre det på, og beviset på dette er de mange sårbarhetene som finnes i applikasjonen på daglig basis. Nå, fra TNW-bloggen har vi fått vite at Facebook-ansatte har oppdaget et problem som involverer MP4-videoer
WhatsApp har fikset en sårbarhet som involverte ondsinnede filer i MP4-format som utsatte mobilen din i fare, noe som gjorde det enkelt for en angriper. tilgang til meldinger og filer lagret i WhatsApp.Feilen, identifisert som CVE-2019-11931, gjorde det mulig for en angriper å sette ondsinnet kode på telefonen din uten inngrep.
WhatsApp fikser en farlig feil som setter WhatsApp din i fare når du mottar videofiler
Utviklere har kommentert at det var enkelt å forårsake bufferoverløp ved å sende en enkel MP4-videofil med ondsinnet kode til enhver bruker ved å Hva skjer. Problemet lå i metadataene til en MP4-fil, noe som gjør det veldig enkelt å utføre et DoS-angrep eller et RCE-angrep (som består av å kjøre ekstern kode).
De hevder at dette problemet i seg selv ikke var nok for angripere til å få tilgang til telefonen din Men det gjorde det. et veldig farlig inngangspunkt for et senere angrep, ved å bruke denne utnyttelsen til å omgå sikkerheten til applikasjonen din og penetrere telefonen din.
Utnyttelse av problemet fra WhatsApp-laboratoriene sørger for at selskapet ser på dag for dag for å forbedre sikkerheten til tjenesten De selv offentliggjøre potensielle søknadsproblemer for å diskutere hvordan løsninger på disse problemene går. Feilen påvirket alle Android-versjoner av WhatsApp opp til 2.19.274 og iOS opp til 2.19.100. Den var også til stede i WhatsApp Business opp til versjon 2.25.3 og til og med i Windows Phone-versjoner opp til 2.18.368.
Så langt Det er ingen nyheter om at denne sårbarheten har blitt brukt til å utføre et angrep på WhatsApp Ser hva vi nettopp fort alte deg Kommentar Det er absolutt nødvendig at du oppdaterer versjonen av WhatsApp installert på telefonen din, det er viktig å løse feilen.
