Не WhatsApp'ом единым

19.05.2018 \ 18:00

Компания Facebook, которой принадлежит мессенджер WhatsApp, отчиталась о проделанной работе. Разработчиками была исправлена довольно серьезная уязвимость программы, позволяющая в определенных случаях выполнить произвольный код на целевом устройстве. Говоря вкратце, уязвимость затрагивала неправильную обработку метаданных элементарного потока при воспроизведении видео в формате MP4. То есть, злоумышленнику достаточно было знать номер атакуемого, чтобы отправить ему специально подготовленный файл, при воспроизведении которого можно было вызвать переполнение буфера стека, либо выполнить произвольный вредоносный код. На данный момент реализованы патчи безопасности под все актуальные платформы, за исключением Windows Mobile, так как поддержка данной операционной системы постепенно прекращается.