一个新的 GIF 漏洞可能会使您的 WhatsApp 消息暴露在外

阅读时间图标 1分钟读


读者帮助支持 MSpoweruser。如果您通过我们的链接购买,我们可能会获得佣金。 工具提示图标

阅读我们的披露页面,了解如何帮助 MSPoweruser 维持编辑团队 查看更多

WhatsApp 修复了一个新漏洞,该漏洞可能导致 WhatsApp 消息被泄露。 该漏洞与黑客向受害者发送 GIF 有关。

根据 范宏一 谁发现了这个漏洞,只是从某人那里接收到一个 GIF 就可能触发这个错误,因为 WhatsApp 会在收到它们后自动尝试打开 GIF。 一旦打开 GIF,黑客就可以轻松访问手机的存储空间,甚至访问 WhatsApp 聊天。 Pham 声称他在 2.19.230 月下旬向 Facebook 报告了该漏洞,该公司在 2.19.244 月推出了修复程序。 Pham 指出,该漏洞适用于 WhatsApp v8.1 及更低版本。 该漏洞由 Facebook 在 vXNUMX 中正式修复。 该漏洞利用影响 Android XNUMX 及更高版本。 具有讽刺意味的是,旧版本的 Android 具有阻止有效负载执行的过时代码。

Facebook 已将 CVE-2019-11932 分配给该漏洞,并将其标记为已修复。 但是,如果您有一段时间没有更新 WhatsApp,那么这样做可能是个好主意。

有关主题的更多信息: 安全漏洞, WhatsApp的