Размер шрифта:
Межбуквенный интервал:
Изображения:
Отключить версию для слабовидящих close
В мессенджере WhatsApp исправлены две опасные уязвимости
#уязвимость
В мессенджере WhatsApp исправлены две опасные уязвимости

Популярный мессенджер WhatsApp сообщил об исправлении двух критических уязвимостей. Они получили идентификаторы CVE-2022-36934 и CVE-2022-27492. Обе проблемы связаны с переполнением потока в процессе обработки видеоконтента. Уязвимость CVE-2022-36934 может быть проэксплуатирована хакерами в процессе видеозвонков, а уязвимость CVE-2022-27492 – при просмотре пользователем полученного в сообщении видеоролика.

Обе проблемы несут весьма серьезную угрозу: они потенциально позволяют злоумышленникам удаленно исполнить произвольный код и установить полный контроль над устройством жертвы. Вероятно, по этой причине ряд ресурсов назвал эти уязвимости уязвимостями нулевого дня, однако это утверждение не соответствует действительности. Уязвимостью нулевого дня по определению является уязвимость, обнаруженная и проэксплуатированная хакерами до того, как разработчики узнают о ее существовании (0-day в названии как раз и означает, что у разработчиков нет ни одного дня, чтобы создать исправление и защититься от угрозы). Но уязвимости CVE-2022-36934 и CVE-2022-27492 были обнаружены самими разработчиками WhatsApp, и поэтому, при всей своей опасности, никак не могут считаться уязвимостями нулевого дня.

Более того, исправления для уязвимостей были выпущены еще месяц назад. А потому с высокой степенью вероятности уже автоматически установлены на большинстве устройств. Впрочем, удостовериться в этом все же не помешает: безопасными являются все версии WhatsApp для Android и iOS, начиная с 2.22.16.12 и более поздние.