Cơ quan an ninh mạng CERT-In của Ấn Độ có đã cảnh báo cho người dùng WhatsApp về một số lỗ hổng được phát hiện trong ứng dụng nhắn tin tức thời phổ biến có thể dẫn đến vi phạm thông tin nhạy cảm. Một lời khuyên xếp hạng mức độ nghiêm trọng “cao” do CERT-In hoặc Nhóm ứng cứu khẩn cấp máy tính của Ấn Độ đưa ra. Nó cho biết rằng lỗ hổng bảo mật đã được phát hiện trong phần mềm có “WhatsApp và WhatsApp Business cho Android trước v2.21.4.18 và WhatsApp và WhatsApp Business cho iOS trước v2.21.32.”CERT-In là chi nhánh công nghệ quốc gia để chống lại các cuộc tấn công mạng và bảo vệ không gian mạng của Ấn Độ.

“Nhiều lỗ hổng đã được báo cáo trong các ứng dụng WhatsApp có thể cho phép một kẻ tấn công từ xa để thực thi mã tùy ý hoặc truy cập thông tin nhạy cảm trên một hệ thống được nhắm mục tiêu”, cố vấn cho biết. Mô tả chi tiết về rủi ro, họ nói rằng những lỗ hổng này”tồn tại trong các ứng dụng WhatsApp do sự cố cấu hình bộ nhớ cache và thiếu kiểm tra giới hạn trong giải mã âm thanh đường ống dẫn.”Nó cho biết: “Việc khai thác thành công các lỗ hổng này có thể cho phép kẻ tấn công thực thi mã tùy ý hoặc truy cập thông tin nhạy cảm trên hệ thống được nhắm mục tiêu.

Lời khuyên cho biết thêm rằng người dùng ứng dụng (ứng dụng) nên cập nhật phiên bản mới nhất của WhatsApp từ cửa hàng Google Play hoặc iOS App Store để chống lại mối đe dọa từ lỗ hổng bảo mật.

Đọc tất cả Tin tức mới nhất Breaking News tại đây

Categories: IT Info