WhatsApp identifie deux risques via des appels vidéo et des vidéos envoyées, l'application doit donc être mise à jour

Publié le 27.09.2022
Deux vulnérabilités dans WhatsApp. (photo : Muy Seguridad)

Quelles sont ces vulnérabilités WhatsApp

La première vulnérabilité, identifiée comme CVE-2022-36934 avec un indice de gravité de 9,8/10 (critique), est le débordement d'entier, un bogue courant qui consiste essentiellement à essayer d'ajouter une valeur à une variable entière.

Et pour garder à l'esprit, un malware est capable d'effectuer de nombreuses actions sur un ordinateur infecté, telles que :

- Enregistrer les frappes au clavier ou l'enregistrement au clavier pour rechercher des informations d'identification et d'autres données sensibles ;

- Intercepter les communications dans n'importe quelle application de médias sociaux

- Enregistrer les appels

- Prendre des photos

- Voler les informations d'identification de l'utilisateur.

Malware Octo vole les mots de passe des applications bancaires sur Android. (photo : Cinq jours)

La deuxième vulnérabilité, identifiée comme CVE-2022-27492 et notée 7,8/10 (élevée), permet aux attaquants d'exécuter du code à distance après avoir envoyé un fichier vidéo malveillant.

Malheureusement, les fichiers multimédias sont depuis des années l'un des outils les plus utilisés pour diffuser des logiciels malveillants, et la réalité est qu'à moins que le personnel ne soit dupe, les acteurs malveillants ne réussissent pas dans de nombreux cas.

Quelles versions de WhatsApp sont en danger et comment les mettre à jour

Les deux vulnérabilités ont été récemment corrigées, donc Infobae recommande de terminer le processus de mise à jour dès que possible.

Dans le cas de la vulnérabilité d'appel vidéo (CVE-2022-36934), les versions vulnérables de WhatsApp sont :

- Pour iOS antérieur à la version v2.22.16.12

- Entreprise pour iOS antérieur à la v2.22.16.12

- Pour Android antérieur à la version v2.22.16.12

- Business pour Android antérieur à la v2.22.16.12

Dans le cas de la vulnérabilité d'envoi de vidéos malveillantes (CVE-2022-27492), les versions vulnérables de WhatsApp sont :

- WhatsApp pour Android antérieur à la v2.22.16.2

- WhatsApp pour iOS v2.22.15.9

Téléphone portable avec le logo WhatsApp. (photo : iProfessionnel)


CONTINUER À LIRE


Comment activer le mode football sur une Smart TV pour regarder la Copa América

Comment activer le mode football sur une Smart TV pour regarder la Copa América

Avec l'effervescence de la Copa América, plusieurs fans recherchent la meilleure façon de regarder les matchs sur leur Smart TV. L’une des meilleures alternatives est le mode football ou le mode sport.

Modern Family est la vedette d'une publicité WhatsApp destinée aux familles équipées d'iPhone et d'Android

Modern Family est la vedette d'une publicité WhatsApp destinée aux familles équipées d'iPhone et d'Android

WhatsApp a réuni une partie du casting de Modern Family pour jouer dans une nouvelle publicité axée sur la promotion de groupes entre familles utilisant à la fois des appareils iPhone et Android.

Glossaire technologique : quels types d'innovation existe-t-il

Glossaire technologique : quels types d'innovation existe-t-il

Au cours des dernières décennies, la technologie est non seulement devenue un outil de base, mais elle fait également partie de notre vie quotidienne, au point qu’il est presque impossible d’imaginer ce que serait d’accomplir des tâches sans elle.

Tether : quel est le prix de cette cryptomonnaie ce 19 juin

Tether : quel est le prix de cette cryptomonnaie ce 19 juin

Tether, la cryptomonnaie de type stablecoin qui prétend que chacun de ses tokens est adossé à un dollar américain, est émise par la société Tether Limited et depuis ses origines a été impliquée dans diverses controverses.

Comment personnaliser WhatsApp avec le mode cœur noir

Comment personnaliser WhatsApp avec le mode cœur noir

Pour les utilisateurs de WhatsApp souhaitant personnaliser leur expérience, l’activation du « mode cœur noir » est une excellente option. Ce mode remplace l’icône d’appel téléphonique standard (qui est généralement blanche) par l’emoji cœur noir.

Deprecated: explode(): Passing null to parameter #2 ($string) of type string is deprecated in /home/httpd/vhosts/iphone-dev.ch/mot-avec.com/index.php on line 156