Некоторые старые версии WhatsApp имеют критическую уязвимость в системе безопасности, поэтому исправьте ее прямо сейчас.

Некоторые старые версии WhatsApp имеют критическую уязвимость в системе безопасности, поэтому исправьте ее прямо сейчас.

29 сентября 2022 г.

WhatsApp устранил серьезную уязвимость в системе безопасности, которая позволяла злоумышленникам удаленно запускать вредоносный код на целевых конечных точках.

Как поясняется в официальном бюллетене по безопасности, уязвимость представляет собой целочисленное переполнение, обнаруженное в WhatsApp для Android до версии 2.22.16.12, Business для Android до версии 2.22.16.12, iOS до версии 2.22.16.12 и Business для iOS до версии 2.22.16. 12.

Уязвимость теперь отслеживается как CVE-2022-36934 и имеет оценку уязвимости 9,8, что ставит ее на «критическую» территорию.

Важные обновления

Как пояснил The Verge, уязвимость позволяет злоумышленникам удаленно запускать вредоносный код на целевом устройстве, отправляя специально созданный видеовызов. Вредоносный код может привести к тому, что на устройстве будут установлены все виды вредоносных программ или будут украдены конфиденциальные данные и идентификация.

Пользователям, чьи мобильные приложения не обновляются автоматически, рекомендуется как можно скорее выполнить обновление вручную.

В рамках того же обновления WhatsApp устранили еще одну уязвимость, аналогичную по своему потенциалу и способу исполнения. Отслеживаемый как CVE-2022-27492, он позволяет злоумышленникам запускать вредоносный код, отправляя специально созданный видеофайл. В отличие от первой уязвимости, у этой уязвимости более низкий показатель серьезности – 7,8, но она по-прежнему считается "критической".

Несмотря на то, что обновления безопасности всегда являются веской причиной для обновления приложения, WhatsApp также недавно внес несколько существенных улучшений в удобстве использования.

В августе 2022 года компания анонсировала новую версию своего приложения для Windows, которое больше не требует подключения к смартфону и может работать полностью автономно.

Ранее клиент WhatsApp для Windows 11 (и 10) создавался через Интернет (Electron), но новое приложение, которое перешло от бета-версии к полной версии, является родным клиентом и более того, он работает независимо от вашего смартфона.

PREVIOUS ARTICLE
NEXT ARTICLE