Facebook исправила уязвимость в WhatsApp, предоставлявшую возможность удалённо взломать гаджет и похитить хранящуюся на нём информацию.

Проблема CVE-2019-11931 – уязвимость переполнения буфера, связанная с реализованным в предыдущих версиях WhatsApp механизмом парсинга потока метаданных MP4 файла, что приводило к возможности вызова сбоя в работе или удалённого выполнения кода.

Для использования этой лазейки злоумышленнику нужно выяснить номер телефона жертвы и отправить ей по WhatsApp специально сформированнный MP4-файл, который может быть использован для незаметной установки бэкдора или шпионского ПО на гаджет.

Уязвимость затрагивает все версии WhatsApp для всех основных платформ. Согласно предупреждению Facebook, уязвимость содержится в следующих версиях:

  • Android-версии до 2.19.274;
  • iOS-версии младше 2.19.100;
  • Версии Enterprise Client до 2.25.3;
  • Версии для Windows Phone младше и включая 2.18.368;
  • Версии Business for Android до 2.19.104;
  • Версии Business for iOS до 2.19.100.

В WhatsApp сообщили, что случаи использования «свежеисправленной» уязвимости в целевых атаках не зафиксированы.

18 ноября, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

15.09.2025
Банк России — о необоснованной блокировке счетов физлиц
15.09.2025
С октября в банковских приложениях появится новая антифрод-ступень
15.09.2025
Массовые обзвоны без согласия абонентов запрещены (но не всем)
15.09.2025
CISA запускает дорожную карту программы «Общие уязвимости и риски»
15.09.2025
Пользователей ChatGPT с «типично женскими» никами стало больше, чем с «типично мужскими»
15.09.2025
Утечка данных в Wealthsimple подтвердила тенденцию к росту киберрисков в Канаде
12.09.2025
Албания доверила госзакупки искусственному интеллекту
12.09.2025
На «Госуслугах» теперь можно запретить себе SIM-карту
12.09.2025
Даркнет сам приходит к «Максу»?
12.09.2025
Половина россиян не одобряет блокировку звонков в мессенджерах

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных