Facebook исправила уязвимость в WhatsApp, предоставлявшую возможность удалённо взломать гаджет и похитить хранящуюся на нём информацию.

Проблема CVE-2019-11931 – уязвимость переполнения буфера, связанная с реализованным в предыдущих версиях WhatsApp механизмом парсинга потока метаданных MP4 файла, что приводило к возможности вызова сбоя в работе или удалённого выполнения кода.

Для использования этой лазейки злоумышленнику нужно выяснить номер телефона жертвы и отправить ей по WhatsApp специально сформированнный MP4-файл, который может быть использован для незаметной установки бэкдора или шпионского ПО на гаджет.

Уязвимость затрагивает все версии WhatsApp для всех основных платформ. Согласно предупреждению Facebook, уязвимость содержится в следующих версиях:

  • Android-версии до 2.19.274;
  • iOS-версии младше 2.19.100;
  • Версии Enterprise Client до 2.25.3;
  • Версии для Windows Phone младше и включая 2.18.368;
  • Версии Business for Android до 2.19.104;
  • Версии Business for iOS до 2.19.100.

В WhatsApp сообщили, что случаи использования «свежеисправленной» уязвимости в целевых атаках не зафиксированы.

18 ноября, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.11.2025
Скамеры меняют «выплаты» на ПДн
05.11.2025
В компании «Т1 Интеграция» провели тестирование программного комплекса MFASOFT Secure Authentication Server
05.11.2025
Google и Nvidia ищут энергию для своих ЦОДов в космосе
05.11.2025
BSI предупреждает о надвигающемся кризисе управления ИИ
05.11.2025
Max растёт до масштабов СНГ
05.11.2025
HIBP представил свой magnum opus
01.11.2025
OpenAI пытается нивелировать правовые риски
01.11.2025
«Максу» банки предпочитают собственные каналы связи
01.11.2025
Фрод в Великобритании увеличился на 17%. Ущерб близится к миллиарду
01.11.2025
40% жертв кибербуллинга встречаются с ним в чатах с незнакомцами

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных