۱۶ آذر ۱۴۰۴
به روز شده در: ۱۶ آذر ۱۴۰۴ - ۱۷:۳۱
فیلم بیشتر »»
کد خبر ۶۹۳۸۴۷
تاریخ انتشار: ۱۶:۳۶ - ۲۳-۰۷-۱۳۹۸
کد ۶۹۳۸۴۷
انتشار: ۱۶:۳۶ - ۲۳-۰۷-۱۳۹۸

نقص امنیتی در واتس‌آپ

نقص امنیتی در واتس‌آپیک محقق امنیتی، نقصی را در پیام‌رسان ‫واتس‌اپ در دستگاه‌های اندرویدی شناسایی کرد که می‌تواند به مهاجمان، امکان نفوذ و اجرای کد از راه دور (RCE) دهد.

به گزارش خبرگزاری مهر به نقل از مرکز ماهر، این حفره‌ امنیتی که توسط یک محقق با نام مستعار «Awakened» کشف شد، به عنوان یک اشکال double-free توصیف و به آن شناسه‌ CVE CVE-۲۰۱۹-۱۱۹۳۲ اختصاص داده شده است.

این نقص، در نسخه‌ ۲.۱۹.۲۳۰ واتس‌اپ در دستگاه‌های دارای اندروید ۸.۱ و ۹.۰ اجازه‌ اجرای کد از راه دور را می‌دهد و در نسخه‌های قبلی فقط می‌تواند برای حملات انکار سرویس (DoS) استفاده شود.

آسیب‌پذیری شناسایی‌شده، در یک کتابخانه‌ منبع‌باز به نام «libpl_droidsonroids_gif.so» وجود دارد که توسط واتس‌اپ برای تولید پیش‌نمایش پرونده‌های GIF استفاده می‌شود.

بهره‌برداری از این نقص، شامل ارسال یک GIF مخرب است که می‌تواند در هنگام بازکردن گالری واتس‌اپ توسط کاربر (به‌عنوان مثال، زمانی که کاربر می‌خواهد برای یکی از مخاطبین خود تصویری ارسال کند) به‌طور خودکار باعث آسیب‌پذیری ‌شود.

به‌گفته‌ این محقق، مهاجم نمی‌تواند تنها با ارسال یک GIF ویژه، از این نقص بهره‌برداری کند و کنترل تلفن همراه را در دست بگیرد. مهاجم ابتدا باید از آسیب‌پذیری دیگری که در تلفن کاربر وجود دارد سوءاستفاده کند تا به چیدمان حافظه دسترسی پیدا کند. زیرا یک اشکال double-free نیاز دارد تا یک مکان از حافظه را دوبار فراخوانی کند و این کار می‌تواند منجر به خرابی یک برنامه یا ایجاد یک آسیب‌پذیری شود.

در این حالت، هنگامی که یک کاربر واتس‌اپ، نمایه‌ گالری را برای ارسال پرونده‌ رسانه باز می‌کند، واتس‌اپ آن‌را با استفاده از یک کتابخانه‌ منبع‌باز برای تولید پیش‌نمایش GIF که شامل چندین فریم رمزگذاری‌شده است، تجزیه می‌کند.

این نقص به نرم‌افزار مخرب اجازه می‌دهد تا پرونده‌های موجود در سندباکس واتس‌اپ از جمله پایگاه‌داده‌ پیام را سرقت کند.

Awakend، فیس بوک را از این اشکال مطلع کرد و این شرکت، همزمان وصله‌ رسمی برای برنامه را در نسخه‌ واتس‌اپ ۲.۱۹.۲۴۴ منتشر کرد.

مرکز ماهر به کاربران توصیه کرده که واتس‌اپ خود را به این نسخه به‌روز کنند تا از این اشکال در امان بمانند.

برچسب ها: واتس آپ
ارسال به دوستان
بزرگ‌داشتِ روزنامه نگار سینمایی قدیمی/ عصر یکشنبه در تهران  رأی مجلس به گسترش رجیستری؛ دامنه طرح از تلفن همراه فراتر رفت سایپا: میانگین مصرف سوخت محصولات به ۶.۷ لیتر کاهش یافت تعطیلی سراسری مراکز آموزشی کرمانشاه؛ مدارس و دانشگاه‌ها دوشنبه ۱۷ آذر غیرحضوری شدند «بارسلونتا» در قلب بارسلون؛ تصویری هوایی از ترکیب منحصربه‌فرد ساحل و شهر انقلاب پورموسوی در آبادان؛ صعود خارق‌العاده صنعت‌نفت با کسب ۵ پیروزی پیاپی و حمایت زنان اعلام تعطیلی اضطراری مدارس البرز؛ ابتدایی‌ها و مهدهای کودک کرج دوشنبه غیرحضوری شدند مدارس ۵ شهرستان هرمزگان غیرحضوری شد؛ تعطیلی مهدهای کودک و دبستان‌ها به دلیل شیوع آنفلوآنزا سیلی محکم استون‌ویلا به آرسنال؛ کابوس «اونای امری» رؤیای قهرمانی توپچی‌ها را به خطر انداخت وضعیت شبکه انتقال گاز پایدار و امن اعلام شد آلودگی هوای تهران «قرمز» شد؛ مژده بارش باران از فردا برای پایتخت و غرب کشور سومین هفته اعتصاب استارباکس؛ کارکنان خواستار حقوق بهتر هستند دولت موظف شد منابع و مصارف بودجه را به مجلس ارائه کند آخرین آمار شهدا و زخمی‌های جنگ نسل‌کشی در غزه رشد اندک بورس در روز یکشنبه 16 آذر
نظرسنجی
با توجه به مشخص شدن رقبای ایران در مرحله نخست جام جهانی فوتبال، به نظر شما تیم ملی می تواند به مرحله بعدی صعود کند؟