首页
WhatsApp的新漏洞利用恶意MP4视频文件定位设备
返回

WhatsApp的新漏洞利用恶意MP4视频文件定位设备

2022-12-31 游戏技巧 By:佚名
最佳答案 印度计算机应急小组(CERT)注意到WhatsApp中存在一个漏洞,该漏洞使远程攻击者能够通过发送MP4文件格式的受感染视频文件来锁定其手机。漏洞描述CIVN-2019-0181中的威胁已被归类为“高严重性”。根据该公司和CERT发布的咨询报告,WhatsApp问题已经影响到安卓和iOS用户。 根据WhatsApp通知的安全消息...

印度计算机应急小组(CERT)注意到WhatsApp中存在一个漏洞,该漏洞使远程攻击者能够通过发送MP4文件格式的受感染视频文件来锁定其手机。漏洞描述CIVN-2019-0181中的威胁已被归类为“高严重性”。根据该公司和CERT发布的咨询报告,WhatsApp问题已经影响到安卓和iOS用户。

根据WhatsApp通知的安全消息,“通过向WhatsApp用户发送特制的MP4文件,可以在WhatsApp中触发基于堆栈的缓冲区溢出。远程攻击者可以通过向目标系统发送特制的MP4文件来利用此漏洞。”

据报道,这种新的威胁触发了缓冲区溢出情况,导致攻击者执行任意代码。同样,在受害者端不需要任何形式的认证。它是在接收方系统上下载恶意制作的MP4文件时执行的,该文件可以由任何有权访问用户WhatsApp手机号码的人发送。

安全消息称:“成功利用此漏洞可能会导致远程攻击者出现远程代码执行(RCE)或拒绝服务(DoS)情况,这可能会导致进一步的系统损坏。”一般来说,RCE攻击用于在设备上运行恶意软件,这些攻击用于在用户不知情的情况下从设备上窃取信息。

WhatsApp公告还指出,这个问题会影响到2.19.134之前的Android版本、2.19.44之前的Android WhatsApp Business、2.19.51之前的iOS WhatsApp、2.19.51之前的iOS WhatsApp Business、Windows Phone之前的WhatsApp到2.18.348,以及2.18.15之前的针对Tizen的WhatsApp

然而,WhatsApp发言人表示,没有理由相信用户受到了影响。“WhatsApp一直在努力提高我们服务的安全性。根据声明,我们已公开报告了已解决的潜在问题和行业最佳实践。仍然建议用户更新到已解决问题的最新版本。

来自脸书的咨询只提供了关于这个问题的更详细的信息。我们所知道的是,攻击者可以利用此漏洞攻击系统,这听起来与大多数恶意软件或间谍软件的工作方式相似。

总部位于以色列的间谍软件制造商NSO集团(集团)利用其先进的间谍软件瞄准消息应用程序,然后入侵手机,这一事件发生后,WhatsApp目前备受关注。飞马座利用了WhatsApp视频通话功能的一个缺陷。它安装在设备上后,可以完全控制设备,包括它的电话和消息,甚至可以远程打开摄像头或麦克风。

猜你喜欢
花飞花谢花满天(关于花飞花谢花满天的基本详情介绍)

花飞花谢花满天(关于花飞花谢花满天的基本详情介绍)

01-26 0 阅读
烟气监测(关于烟气监测的基本详情介绍)

烟气监测(关于烟气监测的基本详情介绍)

01-02 0 阅读
裂创心灵之刃最初属性(裂创)

裂创心灵之刃最初属性(裂创)

01-02 0 阅读
李家疃社区(关于李家疃社区的简介)

李家疃社区(关于李家疃社区的简介)

12-31 0 阅读
五谷杂粮养生粥(关于五谷杂粮养生粥的基本详情介绍)

五谷杂粮养生粥(关于五谷杂粮养生粥的基本详情介绍)

01-02 0 阅读
良田摄像头驱动(关于良田摄像头驱动的基本详情介绍)

良田摄像头驱动(关于良田摄像头驱动的基本详情介绍)

01-02 0 阅读
热门推荐
虚拟声卡排行榜(虚拟声卡)

虚拟声卡排行榜(虚拟声卡)

01-04 0 阅读
时尚写真文化(关于时尚写真文化的简介)

时尚写真文化(关于时尚写真文化的简介)

12-31 0 阅读
河北衡水二中(关于河北衡水二中的基本详情介绍)

河北衡水二中(关于河北衡水二中的基本详情介绍)

01-02 0 阅读
泉州美食

泉州美食

12-20 0 阅读
新昌天文科技馆(关于新昌天文科技馆的简介)

新昌天文科技馆(关于新昌天文科技馆的简介)

12-30 0 阅读
美西(关于美西的基本详情介绍)

美西(关于美西的基本详情介绍)

02-14 0 阅读
跳舞毯适合什么人玩(跳舞毯好玩吗)

跳舞毯适合什么人玩(跳舞毯好玩吗)

01-02 0 阅读
维州是澳洲什么地方

维州是澳洲什么地方

07-15 0 阅读
苹果13支持nfc门禁卡吗

苹果13支持nfc门禁卡吗

12-20 0 阅读
范海辛2(关于范海辛2的基本详情介绍)

范海辛2(关于范海辛2的基本详情介绍)

01-01 0 阅读