विषयसूची:
WhatsApp उन प्लेटफॉर्म्स में से एक है, जिसका इस्तेमाल हम डिफ़ॉल्ट रूप से अपने दोस्तों और परिवार के साथ हर तरह की फाइल शेयर करने के लिए करते हैं। इसके बावजूद, यह ऐसा करने का सबसे सुरक्षित तरीका नहीं है और इसका प्रमाण दैनिक आधार पर एप्लिकेशन में पाई जाने वाली कई भेद्यताएं हैं। अब, TNW ब्लॉग से हमें पता चला है कि Facebook के कर्मचारियों ने MP4 वीडियो से जुड़े मुद्दे का पता लगाया है
WhatsApp ने एक भेद्यता को ठीक कर दिया है जिसमें दुर्भावनापूर्ण फ़ाइलें MP4 प्रारूप में शामिल हैं जो आपके मोबाइल को खतरे में डालती हैं, जिससे हमलावर के लिए रिमोट प्राप्त करना आसान हो जाता है व्हाट्सएप में संग्रहीत संदेशों और फाइलों तक पहुंच।बग, जिसे CVE-2019-11931 के रूप में पहचाना गया, ने हमलावर के लिए बिना किसी हस्तक्षेप के आपके फोन पर दुर्भावनापूर्ण कोड डालना संभव बना दिया।
WhatsApp एक खतरनाक बग को ठीक करता है जो वीडियो फ़ाइलों को प्राप्त करते समय आपके WhatsApp को खतरे में डालता है
डेवलपर्स ने टिप्पणी की है कि किसी भी उपयोगकर्ता को दुर्भावनापूर्ण कोड के साथ एक साधारण MP4 वीडियो फ़ाइल भेजकर बफर ओवरफ्लो करना आसान था व्हाट्सएप। समस्या एक MP4 फ़ाइल के मेटाडेटा में थी, जिससे DoS आक्रमण या RCE आक्रमण करना बहुत आसान हो गया (जिसमें रिमोट कोड निष्पादित करना शामिल है)।
वे दावा करते हैं कि यह समस्या, अपने आप में, हमलावरों के लिए आपके फ़ोन तक पहुंच प्राप्त करने के लिए पर्याप्त नहीं थी हालांकि, यह किया था बाद के हमले के लिए एक बहुत ही खतरनाक प्रवेश बिंदु, इस शोषण का उपयोग करके आपके एप्लिकेशन की सुरक्षा को बायपास करने और आपके फ़ोन में घुसने के लिए।
समस्या का लाभ उठाते हुए WhatsApp प्रयोगशालाओं से यह सुनिश्चित होता है कि कंपनी सेवा की सुरक्षा में सुधार के लिए दिन-ब-दिन देखती है वे स्वयं इन समस्याओं के समाधान कैसे हो रहे हैं, इस पर चर्चा करने के लिए सार्वजनिक संभावित अनुप्रयोग समस्याएं बनाएं। बग ने व्हाट्सएप के सभी Android संस्करणों को 2.19.274 तक और iOS को 2.19.100 तक प्रभावित किया। यह व्हाट्सएप बिजनेस में 2.25.3 वर्जन तक और यहां तक कि 2.18.368 तक विंडोज फोन वर्जन में भी मौजूद था।
अभी तक ऐसी कोई खबर नहीं है कि इस भेद्यता का उपयोग WhatsApp पर हमले के लिए किया गया है हमने आपको अभी जो बताया उसे देखते हुए टिप्पणी करें यह नितांत आवश्यक है कि आप अपने फ़ोन में स्थापित व्हाट्सएप के संस्करण को अपडेट करें, त्रुटि को हल करने के लिए यह आवश्यक है।
