أبلغ FACEBOOK عن خطأ في WHATSAPP قد يسمح للقراصنة بإصابة هاتفك عبر ملف فيديو ؛ تحديث الان
ليس من الواضح ما إذا كان يجب فتح ملف الفيديو أو ما إذا كان يمكن ببساطة إرساله إلى مستخدم للسماح لأحد المتسللين باختراق هاتفك.كان الخطأ موجودًا في إصدارات iOS و Android وحتى Windows Phone من تطبيقات WhatsApp و WhatsApp for Business .
وفقًا لـ Facebook: "يمكن تشغيل تجاوز سعة المخزن المؤقت المستند إلى المكدس في WhatsApp عن طريق إرسال ملف MP4 معد خصيصًا إلى مستخدم WhatsApp."
تم تصحيح الخطأ في أحدث إصدارات WhatsApp ، وتم إبلاغ CERT-IN الهندي بعد إصدار التصحيح. صنفت CERT-IN شدة الثغرة بأنها "عالية" ونصحت المستخدمين بتحديث تطبيقاتهم.
في الآونة الأخيرة ، كان WhatsApp في قلب الجدل المتعلق ببرامج التجسس التي ترعاها الدولة والتي صنعتها شركة NSO Group الإسرائيلية. مجموعة الأدوات المسماة Pegasus تكلف ملايين الدولارات ولا يمكن الوصول إليها إلا للدول القومية. تم الكشف عن استخدام مجموعة برامج التجسس هذه لاستهداف أكثر من 1400 صحفي وناشط حول العالم ، بما في ذلك عشرات الأشخاص في الهند. كان WhatsApp أحد المتجهات المستخدمة لنشر الهجوم. نظرًا للآلية التي استغل بها Pegasus WhatsApp ، فمن غير المحتمل أن تكون مشكلة عدم الحصانة هذه متضمنة.
بغض النظر ، إذا كنت تستخدم الإصدارات التالية من تطبيق WhatsApp ، فقد حان الوقت لتحديث تطبيقك:
إصدارات Android السابقة 2.19.274
إصدارات iOS السابقة للإصدار 2.19.100
إصدارات Enterprise Client قبل 2.25.3
إصدارات Windows Phone قبل وتضمنت 2.18.368
إصدارات Android للأعمال قبل 2.19.104
الأعمال لإصدارات iOS قبل 2.19.100.
يمكن للقراصنة استخدام ملف mp4 مصاب يتم إرساله عبر WhatsApp للتحكم في هاتفك. تم تصحيح الخطأ. الصورة: جيتي
