一個新的 GIF 漏洞可能會使您的 WhatsApp 消息暴露在外

閱讀時間圖標 1分鐘讀


讀者幫助支持 MSpoweruser。如果您透過我們的連結購買,我們可能會獲得佣金。 工具提示圖標

請閱讀我們的揭露頁面,了解如何幫助 MSPoweruser 維持編輯團隊的發展 阅读更多

WhatsApp 修復了一個新漏洞,該漏洞可能導致 WhatsApp 消息被洩露。 該漏洞與黑客向受害者發送 GIF 有關。

根據 范宏一 誰發現了這個漏洞,只是從某人那裡接收到一個 GIF 就可能觸發這個錯誤,因為 WhatsApp 會在收到它們後自動嘗試打開 GIF。 一旦打開 GIF,黑客就可以輕鬆訪問手機的存儲空間,甚至訪問 WhatsApp 聊天。 Pham 聲稱他在 2.19.230 月下旬向 Facebook 報告了該漏洞,該公司在 2.19.244 月推出了修復程序。 Pham 指出,該漏洞適用於 WhatsApp v8.1 及更低版本。 該漏洞由 Facebook 在 vXNUMX 中正式修復。 該漏洞利用影響 Android XNUMX 及更高版本。 具有諷刺意味的是,舊版本的 Android 具有阻止有效負載執行的過時代碼。

Facebook 已將 CVE-2019-11932 分配給該漏洞,並將其標記為已修復。 但是,如果您有一段時間沒有更新 WhatsApp,那麼這樣做可能是個好主意。

有關主題的更多資訊: 安全漏洞, whatsapp