网站首页 科技 > 正文
印度计算机紧急响应小组(CERT-in)是一个处理网络安全相关威胁的节点组织,在脸书最近报告了aMP 4视频文件的漏洞后,该组织要求印度的WhatsApp用户更新其应用程序。
“由于对MP4文件的基本元数据解析不当,WhatsApp中存在基于堆栈的缓冲区溢出漏洞。远程攻击者可以通过向目标系统发送特制的MP4文件来利用此漏洞。这可能会触发缓冲区溢出情况,导致攻击者执行任意代码。这种攻击不需要受害者提供任何形式的身份验证,并且在恶意下载恶意MP4文件时执行,”CERT-in在其网站上说。
该机构表示,远程黑客可以利用该漏洞在目标设备上执行任意代码
“成功利用此漏洞可使远程攻击者在拒绝服务(DoS)条件下导致远程代码执行(RCE),进一步危及系统,”它补充道。
然而,WhatsApp表示,没有用户受到新漏洞的影响。
他说:“WhatsApp一直致力于提高我们服务的安全性。我们发布和报告我们用行业最佳实践解决的潜在问题。在这种情况下,没有理由相信用户受到了影响,”WhatsApp发言人告诉Mint。
根据脸书的咨询,2.19.274之前的安卓版本、2.19.100之前的iOS版本、2.25.3之前的企业客户端版本、2.19.104之前的安卓版本、2.19.100之前的iOS版本以及2.18.368之前的Windows Phone版本都存在安全漏洞。
另请阅读:WhatsApp漏洞使用户数据面临风险
WhatsApp最近被黑客利用飞马攻击,飞马是以色列NSO集团制造的间谍软件。间谍软件利用WhatsApp视频通话功能的漏洞,允许黑客监视全球1400名个人。印度的一些用户也成为飞马间谍软件的目标。印度政府要求即时通讯公司解释间谍软件的黑客行为。
“我们同意印度政府的强烈声明,即有必要保护所有印度公民的隐私。这就是为什么我们采取了这一强有力的行动来追究网络攻击者的责任,也是为什么WhatsApp如此致力于通过我们提供的产品来保护所有用户信息,”WhatsApp发言人说。
版权说明: 本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。
猜你喜欢:
- 2022-04-05 HTC仅在Nexus 9上提供巨大折扣
- 2022-08-04 安卓11可能会带回黑暗模式调度程序
- 2022-07-18 联想公司将在旧金山推出其探戈phab2 pro智能手机项目
- 2021-09-20 微软似乎对病毒大流行有很好的抵抗力
- 2022-09-21 华为在开发者大会上宣布了其新版本的Harmony OS 2.0操作系统
- 2022-01-05 荣耀20 PRO采用4800万像素超广角AI四摄设计
- 2022-11-14 联发科Dimensity 800U中端5G芯片组发布
- 2022-07-21 摩托罗拉将在2020年实现旗舰卷土重来
最新文章:
- 2023-03-07 眼镜框的选择
- 2023-03-07 人人租(r人人)
- 2023-03-07 托收承付和委托收款是什么意思(托收承付是什么意思)
- 2023-03-07 风是自由的 希望你也是英文(你也是 英文)
- 2023-03-07 古诗情景运用填空题(经典古诗文情景阅读填空题)
- 2023-03-07 最爱你的是我 否则你怎么让我爱你(最爱你的是我 否则你怎么让我)
- 2023-03-07 如何开网店呢(怎样开网店详细步骤)
- 2023-03-07 徒劳无功是什么生肖百度找最佳答案最最准生肖
- 热点推荐
- 热评文章