حرية سقفها السماء

وكالة سرايا الإخبارية

إبحــث في ســــرايا
الجمعة ,19 أبريل, 2024 م
طباعة
  • المشاهدات: 7564

واتساب يعاني من ثغرة تسمح بتثبيت برامج التجسس سرًا

واتساب يعاني من ثغرة تسمح بتثبيت برامج التجسس سرًا

واتساب يعاني من ثغرة تسمح بتثبيت برامج التجسس سرًا

16-11-2019 08:12 PM

تعديل حجم الخط:

سرايا - أصلح تطبيق واتساب مؤخرًا ثغرة أمنية خطيرة جديدة قد تسمح للمهاجمين بخرق الأجهزة المستهدفة عن بعد وسرقة رسائل الدردشة الآمنة والملفات المخزنة ضمنها، وذلك وفقًا لما ذكره موقع The Hacker News

وبالرغم من أن واتساب لم يحل بعد المشاكل الدائرة حول الاختراق الأخير، إلا أن منصة التراسل الأكثر شهرة في العالم وجدت نفسها واقعة في المشاكل من جديد

وتتعلق الثغرة الأمنية المسماة CVE-2019-11931 بمشكلة تجاوز سعة المخزن المؤقت المستندة إلى المكدس والتي كانت موجودة في الطريقة التي تقوم بها إصدارات واتساب المعرضة للهجوم بتحليل البيانات الأولية لبث ملف MP4، مما يؤدي إلى هجمات رفض الخدمة أو تنفيذ التعليمات البرمجية عن بُعد

ويحتاج المهاجمون، من أجل استغلال الثغرة الأمنية، إلى رقم هاتف المستخدمين المستهدفين وإرسال ملف MP4 معد بشكل ضار عبر واتساب، والذي يمكن استخدامه لتثبيت باب خلفي ضار أو برامج تجسس على الأجهزة المخترقة بشكل سري

وتؤثر الثغرة الأمنية على نسخ المستهلكين والمؤسسات من واتساب على جميع المنصات الرئيسية، بما في ذلك أندرويد من جوجل و iOS من آبل وويندوز من مايكروسوفت

موضوعات ذات صلة بما تقرأ الآن:

واتساب يضيف ميزة جديدة لرسائل الحالة والدردشة

فيسبوك تعلن رسميًا إطلاق خدمة الدفع Facebook Pay

مؤسس واتساب مُصرّ على وجوب حذف فيسبوك

ووفقًا لاستشارة نشرتها شركة فيسبوك، المالكة لتطبيق المراسلة الشهير، فإن قائمة إصدارات واتساب المتأثرة هي كما يلي:

إصدارات أندرويد قبل 2.19.274

إصدارات iOS قبل 2.19.100

إصدارات عميل المؤسسة قبل 2.25.3

إصدارات ويندوز فون قبل 2.18.368

إصدارات أندرويد للأعمال التجارية قبل 2.19.104

إصدارات iOS للأعمال التجارية قبل 2.19.100

ويبدو نطاق وشدة وتأثير الثغرة المصححة حديثًا مشابهًا لثغرة اتصال WhatsApp VoIP الأخيرة التي تم استغلالها من قبل شركة NSO Group الإسرائيلية لتثبيت برمجية Pegasus على ما يقرب من 1400 من أجهزة أندرويد و iOS المستهدفة في جميع أنحاء العالم

ويعد من غير الواضح ما إذا كانت ثغرة MP4 قد استغلت أيضًا قبل أن تعلم فيسبوك عنها وتصححها، لكن بالنظر إلى أن استشارة فيسبوك لا تتضمن أي شيء آخر سوى بعض المعلومات التقنية الأساسية في إرشادات الأمان الخاصة بها، فقد تظهر المزيد من المعلومات لاحقًا


لمتابعة وكالة سرايا الإخبارية على "فيسبوك" : إضغط هنا

لمتابعة وكالة سرايا الإخبارية على "تيك توك" : إضغط هنا

لمتابعة وكالة سرايا الإخبارية على "يوتيوب" : إضغط هنا






طباعة
  • المشاهدات: 7564

إقرأ أيضا

الأكثر مشاهدة خلال اليوم

إقرأ أيـضـاَ

أخبار فنية

رياضـة

منوعات من العالم