Ranjivosti u WhatsAppu mogu omogućiti hakerima da daljinski hakuju uređaj

Vesti, 29.09.2022, 11:30 AM

Ranjivosti u WhatsAppu mogu omogućiti  hakerima da daljinski hakuju uređaj

WhatsApp je objavio bezbednosne ispravke kako bi otklonio dve greške u aplikaciji za Android i iOS koje bi mogle dovesti do daljinskog izvršavanja koda na ranjivim uređajima.

Firma za sajber bezbednost Malwarebytes rekla je da se ranjivosti nalaze u dve komponente koje se zovu Video Call Handler i Video File Handler, koje bi mogle omogućiti napadaču da preuzme kontrolu nad aplikacijom.

Sada je WhatsApp objavio detalje o „kritičnoj“ ranjivosti koja je zakrpljena u novoj verziji aplikacije, ali bi i dalje mogla da utiče na starije instalacije koje nisu ažurirane. Ova greška omogućava napadaču da izvrši svoj kod na pametnom telefonu žrtve uspostavljanjem posebno kreiranog video poziva.

Ovoj ranjivosti dodeljen je identifikacioni broj CVE-2022-36934 u američkoj nacionalnoj bazi podataka o ranjivostima i ocena ozbiljnosti 9,8 od 10 na CVSS skali. Ovo je jednako najvećem mogućem nivou pretnje: „kritično“.

Problem utiče na WhatsApp i WhatsApp Business za Android i iOS pre verzija 2.22.16.12.

WhatsApp je takođe podelio detalje o drugoj ranjivosti - CVE-2022-27492 - koja bi mogla omogućiti napadačima da izvrše kod nakon slanja zlonamernog video fajla. Ova ranjivost je ocenjena sa 7,8 od 10 odnosno njen stepen ozbiljnosti je „visok“.

Problem utiče na WhatsApp za Android pre verzije 2.22.16.2 i WhatsApp za iOS pre verzije 2.22.15.9.

Obe ove ranjivosti su zakrpljene u novijim verzijama WhatsAppa i već bi trebalo da budu ispravljene u svakoj instalaciji aplikacije koja je podešena da se automatski ažurira (podrazumevana postavka na većini telefona).

Portparol WhatsAppa je za Hacker News rekao da su „sami otkrili ranjivosti i da nema dokaza o eksploataciji“.

Ovakve ranjivosti koje omogućavaju daljinsko izvršavanje koda su neretko ključni korak u instaliranju zlonamernog softvera, špijunskog softvera ili drugih zlonamernih aplikacija na ciljni uređaj. Tako je 2019. godine slična ranjivost WhatsAppa iskorišćena od strane izraelske NSO Grupe za instalaciju njihovog čuvenog špijunskog softvera Pegaz.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje