Facebook исправила уязвимость в WhatsApp, предоставлявшую возможность удалённо взломать гаджет и похитить хранящуюся на нём информацию.

Проблема CVE-2019-11931 – уязвимость переполнения буфера, связанная с реализованным в предыдущих версиях WhatsApp механизмом парсинга потока метаданных MP4 файла, что приводило к возможности вызова сбоя в работе или удалённого выполнения кода.

Для использования этой лазейки злоумышленнику нужно выяснить номер телефона жертвы и отправить ей по WhatsApp специально сформированнный MP4-файл, который может быть использован для незаметной установки бэкдора или шпионского ПО на гаджет.

Уязвимость затрагивает все версии WhatsApp для всех основных платформ. Согласно предупреждению Facebook, уязвимость содержится в следующих версиях:

  • Android-версии до 2.19.274;
  • iOS-версии младше 2.19.100;
  • Версии Enterprise Client до 2.25.3;
  • Версии для Windows Phone младше и включая 2.18.368;
  • Версии Business for Android до 2.19.104;
  • Версии Business for iOS до 2.19.100.

В WhatsApp сообщили, что случаи использования «свежеисправленной» уязвимости в целевых атаках не зафиксированы.

18 ноября, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.08.2026
«Шерлок» и CodeScoring представили расширенную интеграцию решений
07.08.2026
В Москве прошла вторая инженерная конференция Kuber Community Day
07.08.2026
Минцифры: Ограничения для детских SIM-карт применяются только родителями
07.08.2026
ЛК предупреждает о новом инфостилере в Telegram
07.08.2026
MAX приглашает делать «достаточно» безопасные клиенты себя
07.08.2026
40% компаний даёт ИИ‑агентам доступ к секретам
07.08.2026
Как будет устроен депозитарный учёт криптовалют
06.08.2026
Банк России привёл статистику по киберпреступности за три месяца
06.08.2026
Как магистральная сеть становится сервисом для бизнеса
06.08.2026
У Wildberries появится свой мессенджер?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных