Isi kandungan:
WhatsApp ialah salah satu platform yang kami gunakan, secara lalai, untuk berkongsi semua jenis fail dengan rakan dan keluarga kami. Walaupun begitu, ia bukanlah cara paling selamat untuk melakukannya dan buktinya ialah banyak kelemahan yang terdapat dalam aplikasi setiap hari. Kini, daripada blog TNW kami telah mengetahui bahawa pekerja Facebook telah mengesan isu yang melibatkan video MP4
WhatsApp telah membetulkan kerentanan yang melibatkan fail berniat jahat dalam format MP4 yang membahayakan telefon bimbit anda, memudahkan penyerang Mendapatkan jarak jauh akses kepada mesej dan fail yang disimpan dalam WhatsApp.Pepijat, yang dikenal pasti sebagai CVE-2019-11931, membolehkan penyerang meletakkan kod hasad pada telefon anda tanpa sebarang campur tangan.
WhatsApp membetulkan pepijat berbahaya yang menyebabkan WhatsApp anda berisiko apabila menerima fail video
Pemaju telah mengulas bahawa adalah mudah untuk menyebabkan limpahan penimbal dengan menghantar fail video MP4 mudah dengan kod hasad kepada mana-mana pengguna oleh WhatsApp. Masalahnya ialah dalam metadata fail MP4, menjadikannya sangat mudah untuk menjalankan serangan DoS atau serangan RCE (yang terdiri daripada melaksanakan kod jauh).
Mereka mendakwa bahawa masalah ini, dengan sendirinya, tidak mencukupi untuk penyerang untuk mendapat akses kepada telefon anda Namun, ia adalah benar titik masuk yang sangat berbahaya untuk serangan kemudian, menggunakan eksploitasi ini untuk memintas keselamatan aplikasi anda dan menembusi telefon anda.
Mengambil kesempatan daripada masalah daripada makmal WhatsApp memastikan syarikat menonton hari demi hari untuk meningkatkan keselamatan perkhidmatan Mereka sendiri membuat masalah aplikasi berpotensi awam untuk membincangkan cara penyelesaian kepada masalah ini berjalan. Pepijat menjejaskan semua versi Android WhatsApp sehingga 2.19.274 dan iOS sehingga 2.19.100. Ia turut hadir dalam WhatsApp Business sehingga versi 2.25.3 dan juga dalam versi Windows Phone sehingga 2.18.368.
Setakat ini Tiada berita bahawa kelemahan ini telah digunakan untuk melakukan serangan pada WhatsApp Melihat apa yang kami baru beritahu anda Komen Anda perlu mengemas kini versi WhatsApp yang dipasang pada telefon anda, adalah penting untuk menyelesaikan ralat.