Informações sobre a vulnerabilidade crítica CVE-2022-36934 apareceram no site do WhatsApp messenger, que foi corrigida em novas versões dos aplicativos do serviço, mas ainda pode afetar usuários que usam versões mais antigas do cliente. Os desenvolvedores recomendam que os usuários atualizem o aplicativo WhatsApp para a versão mais atual.

Fonte da imagem: whatsapp

Alegadamente, um invasor pode usar essa vulnerabilidade para executar código arbitrário no smartphone de uma vítima depois de enviar um vídeo especialmente configurado. As vulnerabilidades de execução remota de código permitem que os invasores instalem software malicioso nos dispositivos das vítimas, incluindo spyware que é usado para roubar informações confidenciais. Quanto à vulnerabilidade CVE-2022-36934, foi reconhecida como crítica e recebeu uma classificação de perigo de 9,8 de 10 de acordo com o índice CVE.

Na mesma publicação, os desenvolvedores do WhatsApp anunciaram uma correção para a vulnerabilidade CVE-2022-27492, cuja exploração permite a execução remota de código no dispositivo da vítima após o envio de um vídeo malicioso. Esta vulnerabilidade foi classificada como “Alta” com uma classificação CVE de 7,8 em 10.

Ambas as vulnerabilidades são corrigidas nas versões lançadas recentemente do WhatsApp 2.22.16.12 para consumidores e empresas nas plataformas Android e iOS. Junto com isso, a nova versão do mensageiro conta com um recurso que vai simplificar o processo de ingresso em chats em grupo no WhatsApp.

avalanche

Postagens recentes

Elon Musk finalmente desistiu da missão ambiental da Tesla.

Como a Tesla é uma empresa de capital aberto e o preço de suas ações…

2 horas atrás

O presidente da Wingtech, empresa chinesa, manifestou o desejo de retomar o controle da Nexperia, empresa que foi apreendida pelos Países Baixos.

Os problemas da indústria automotiva neste ano foram agravados pela situação em torno da empresa…

2 horas atrás

A Huawei pretende fornecer seus aceleradores de IA para a Coreia do Sul.

A prioridade atual da Huawei é a substituição de importações na indústria chinesa de IA,…

3 horas atrás

O acordo da Nvidia com a Groq foi concebido para evitar problemas com as leis antitruste.

O princípio de que "tempo é dinheiro" é mais relevante do que nunca no campo…

4 horas atrás

Outra GeForce RTX 5090 sofreu danos significativos depois que um conector de alimentação 12V-2×6 pegou fogo.

Um usuário do Reddit relatou um incêndio em um conector de alimentação 12V-2x6 de 12+4…

4 horas atrás

Há 50 anos, a inteligência artificial derrotou o campeão soviético de xadrez pela primeira vez.

Em 1975, uma aposta curiosa foi feita na URSS entre cientistas do Instituto de Ciências…

10 horas atrás