WhatsApp a publié les détails d’un vulnérabilité « critique » qu’il a corrigé dans une version plus récente de l’application, mais qui peut toujours affecter les versions plus anciennes et obsolètes. Les détails ont été révélés dans une mise à jour de septembre de la page d’alerte de sécurité de WhatsApp, puis publiés le 23 du même mois. Alors comprenons en détail ce qui est en jeu.
WhatsApp : une vulnérabilité « critique » identifiée dans les anciennes versions de l’application
Selon WhatsApp, la vulnérabilité « critique » permettrait à un attaquant d’exploiter une soi-disant faille de code débordement d’entier. Cela permettrait effectivement aux pirates d’exécuter leur code sur le smartphone d’une victime après avoir envoyé un appel vidéo spécialement conçu. Un système couramment utilisé par les attaquants. Une fois identifiée, la vulnérabilité a reçu un numéro d’identification CVE-2022-36934 dans la base de données nationale. Et une douzaine Gravité de 9.8 est 10 sur l’échelle CVE, qui est le niveau de menace « critique » le plus élevé possible.
Dans la même mise à jour d’alerte de sécurité, WhatsApp a également partagé les détails d’une autre vulnérabilité : CVE-2022-27492Cela permettrait aux attaquants d’exécuter du code après la soumission un fichier vidéo malveillant. Cette vulnérabilité, en revanche, a été notée 7,8 sur 10, ce qui correspond à un niveau de gravité « élevé ». Mais surtout, les deux vulnérabilités ont été corrigées dans les versions récemment mises à jour de WhatsApp. Et en fait, ils devraient déjà être corrigés dans toute installation d’application configurée pour se mettre à jour automatiquement. Dans tous les cas, l’avertissement de sécurité indique que les vulnérabilités affectent :
- WhatsApp pour Android avant v2.22.16.12
- WhatsApp Business pour Android avant v2.22.16.12
- WhatsApp pour iOS avant v2.22.16.12
- WhatsApp Business pour iOS avant v2.22.16.12.
À ce stade, tout ce que vous avez à faire est de vérifier si votre version de WhatsApp est mise à jour ou non pour éviter les vulnérabilités mentionnées ci-dessus.