Quelles sont ces vulnérabilités WhatsApp
La première vulnérabilité, identifiée comme CVE-2022-36934 avec un indice de gravité de 9,8/10 (critique), est le débordement d'entier, un bogue courant qui consiste essentiellement à essayer d'ajouter une valeur à une variable entière.
Et pour garder à l'esprit, un malware est capable d'effectuer de nombreuses actions sur un ordinateur infecté, telles que :
- Enregistrer les frappes au clavier ou l'enregistrement au clavier pour rechercher des informations d'identification et d'autres données sensibles ;
- Intercepter les communications dans n'importe quelle application de médias sociaux
- Enregistrer les appels
- Prendre des photos
- Voler les informations d'identification de l'utilisateur.
La deuxième vulnérabilité, identifiée comme CVE-2022-27492 et notée 7,8/10 (élevée), permet aux attaquants d'exécuter du code à distance après avoir envoyé un fichier vidéo malveillant.
Malheureusement, les fichiers multimédias sont depuis des années l'un des outils les plus utilisés pour diffuser des logiciels malveillants, et la réalité est qu'à moins que le personnel ne soit dupe, les acteurs malveillants ne réussissent pas dans de nombreux cas.
Quelles versions de WhatsApp sont en danger et comment les mettre à jour
Dans le cas de la vulnérabilité d'appel vidéo (CVE-2022-36934), les versions vulnérables de WhatsApp sont :
- Pour iOS antérieur à la version v2.22.16.12
- Entreprise pour iOS antérieur à la v2.22.16.12
- Pour Android antérieur à la version v2.22.16.12
- Business pour Android antérieur à la v2.22.16.12
Dans le cas de la vulnérabilité d'envoi de vidéos malveillantes (CVE-2022-27492), les versions vulnérables de WhatsApp sont :
- WhatsApp pour Android antérieur à la v2.22.16.2
- WhatsApp pour iOS v2.22.15.9
CONTINUER À LIRE