موضوعات داغ
  • بتلفیلد 6
  • گوشی‌های سری گلکسی S26
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات / نرم افزار و بازی

تهدیدی جدید برای کاربران واتساپ: کشف دو آسیب‌ پذیری خطرناک

Avatarتوسط مهرانه راجعی ·6 مهر 14016 مهر 1401· 0

واتساپ یکی از محبوب‌ترین پلتفرم‌های پیام‌رسان موجود با بیش از یک میلیارد کاربر اندروید و آیفون در سراسر جهان است. حالا تیم امنیتی واتساپ بی‌سر‌وصدا دو آسیب‌ پذیری روز صفر خطرناک را برطرف کرده‌اند که هکرها از طریق آن‌ها می‌توانند کد دلخواهشان را در دستگاه‌های اندروید و iOS اجرا کنند.

آسیب پذیری جدید واتساپ

تیم امنیت داخلی واتساپ آسیب‌پذیری‌های شناسایی‌شده‌ را تحت عنوان «بحرانی» دسته‌بندی کرد. هر دو آسیب‌پذیری امتیاز CVE 10/10 را کسب کردند. آسیب‌پذیری‌های شناسایی‌شده عبارتند از:

  • CVE-2022-36934: Integer Overflow Bug
  • CVE-2022-27492: Integer Underflow Bug

CVE-2022-36934 – Integer Overflow Bug

این آسیب‌پذیری به هکرها اجازه می‌دهد تا کد دلخواه ویژه را در طول یک تماس ویدیویی بدون هیچ گونه تعاملی با کاربر اجرا کنند. هکرها می توانند از این آسیب‌پذیری اجرای کد از راه دور برای استقرار بدافزار بر روی دستگاه کاربر جهت سرقت فایل‌های حساس و همچنین اهداف نظارتی استفاده کنند.

CVE-2022-27492 – Integer Underflow Bug

این آسیب‌پذیری به مهاجمان اجازه می‌دهد تا کد دلخواه را از راه دور اجرا کنند. البته در این مورد تعامل کاربر برای سوء‌استفاده موفقیت‌آمیز از باگ لازم است. برای سوء‌استفاده از این آسیب‌ پذیری، هکرها یک فایل ویدیویی را در پیام‌رسان واتساپ برای کاربر ارسال می‌کنند. اجرای موفقیت‌آمیز با کمک تعامل کاربر به هکرها اجازه می‌دهد تا به پیام‌رسان دسترسی کامل داشته باشند و داده‌های حساس را از دستگاه تلفن همراه شما به سرقت ببرند.

البته واتساپ این آسیب‌پذیری‌ها را برطرف کرده و به منظور جلوگیری از تحت‌تاثیرقرارگرفتن این باگ‌های مهم، به کاربران توصیه می‌شود که اپلیکیشن پیام‌رسان واتس‌اپ خود را به آخرین نسخه به‌روز کنند.

CVE-2022-36934

  • Android prior to v2.22.16.12
  • Business for Android prior to v2.22.16.12
  • iOS prior to v2.22.16.12
  • Business for iOS prior to v2.22.16.12

CVE-2022-27492

  • Android prior to v2.22.16.2
  • iOS v2.22.15.9

سخنگوی واتساپ به وب‌سایت GBHackers اعلام کرد که هیچ مدرکی مبنی بر این موضوع که آسیب‌پذیری‌ها توسط هکرها مورد سوء استفاده قرار گرفته‌اند، وجود ندارد:

واتس‌اپ به‌طور مداوم برای بهبود امنیت سرویس خود تلاش می‌کند. ما گزارش مربوط به مسائل و مشکلات بالقوه‌ای که با بهترین شیوه‌های صنعت برطرف کرده‌ایم را به صورت عمومی منتشر می‌کنیم. در این مورد، هیچ دلیلی وجود ندارد که باور کنیم کاربران تحت تاثیر قرار گرفته‌اند.

  • آغاز عرضه قابلیت Communities واتساپ برای کاربران اندروید
  • اینستاگرام فیلتر شد (بروزرسانی: واتساپ و گوگل هم مسدود شدند)

برچسب‌ها: واتس اپ

امتیاز: 5.0 از 5 (2 رای)
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. شمارش معکوس برای اجرای طرح صیانت 2؛ تشدید محدودسازی اینترنت و تقویت رسانه‌های حکومتی
  2. خدمات شبکه در تهران: راهنمای انتخاب بهترین پشتیبان برای شرکت ها
  3. گام بزرگ سامسونگ در توسعه شبکه 6G با ثبت سرعت 3 گیگابیت بر ثانیه
  4. کیفرخواست علیه 3 مهندس ایرانی به اتهام سرقت اسرار تجاری گوگل و انتقال به ایران
  5. مشخصات پردازنده‌های Core 200E Bartlett Lake-S اینتل افشا شد

مطالب مرتبط ...

  • 3

    اپلیکیشن محبوب WhatsApp به رابط کاربری متریال به روز می شود

    Avatarتوسط سعید شکروی · 25 فروردین 1394 · 25 فروردین 1394

  • حذف پیش نیاز آنلاین بودن همزمان دستگاه ها در واتساپ 3

    واتساپ پیش نیاز آزاردهنده آنلاین بودن همزمان دستگاه ها را حذف می‌کند

    Avatarتوسط اشکان نیکویی · 17 آبان 1400 · 17 آبان 1400

  • 0

    نسخه اندروید واتس اپ بالاخره قابلیت ویدئوهای تصویر در تصویر را دریافت میکند

    Avatarتوسط شاهین رفوئی · 13 مرداد 1397 · 22 اسفند 1398

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • Gerald-Ford-aircraft 89

    همه چیز درباره ناو جرالد فورد، پیشرفته‌ترین و بزرگترین ناو هواپیمابر دنیا

  • ماجرای شکایت کاربران از فروشگاه «پی سی کالا» (PCKala) 39

    ماجرای شکایت کاربران از فروشگاه «پی سی کالا» (PCKALA): پول پرداخت شده و کالای نرسیده

  • گردش مالی فیلترشکن در ایران 3

    وزیر ارتباطات: گردش مالی فیلترشکن مانع رفع فیلترینگ است

  • ممنوعیت بازی Resident Evil Requiem در ایران 3

    ممنوعیت بازی Resident Evil Requiem در ایران کذب است

آخرین بررسی‌ها

9.7

بررسی حافظه اس‌اس‌دی SAMSUNG 9100 PRO 2TB

9.3

بررسی مادربرد X870 AORUS STEALTH ICE گیگابایت

8.8

تماشا کنید: بررسی گوشی گلکسی A17 4G سامسونگ؛ اقتصادی تازه‌نفس

8.8

بررسی لپ تاپ MSI Vector 16 HX - اژدهای همه‌فن‌حریف

9.6

تماشا کنید: بررسی Aorus FO27Q3 گیگابایت | بهترین مانیتور گیمینگ 2025؟

آخرین مطالب دینو

7 مورد از بهترین حرکات یوگا برای تسکین استرس

یوگا مدتهاست که به عنوان یکی از بهترین پادزهرها…

  • آزادی بیان چیست و چه اهمیتی در جامعه دارد؟

  • نحوه صحبت با کودکان درباره جنگ، اعتراضات و اخبار ترسناک

  • راهنمای جامع انتخاب ظروف پذیرایی برای مهمانی، استفاده روزمره و جهیزیه

  • چگونه اینستاگرام در زمان کوتاهی زندگی ما را متحول کرد؟

  • مطلب بعدی شناسایی 3 گروه هکتیویست تحت حمایت دولت روسیه توسط Mandiant
  • مطلب قبلی دعوای ایلان ماسک و توییتر بر سر پیام‌های سیگنال
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • اجرای طرح صیانت 2

    شمارش معکوس برای اجرای طرح صیانت 2؛ تشدید محدودسازی اینترنت و تقویت رسانه‌های حکومتی

  • خدمات شبکه در تهران: راهنمای انتخاب بهترین پشتیبان برای شرکت ها

    خدمات شبکه در تهران: راهنمای انتخاب بهترین پشتیبان برای شرکت ها

  • گام بزرگ سامسونگ در توسعه شبکه 6G با ثبت سرعت 3 گیگابیت بر ثانیه

    گام بزرگ سامسونگ در توسعه شبکه 6G با ثبت سرعت 3 گیگابیت بر ثانیه

  • کیفرخواست علیه 3 مهندس سیلیکون ولی به اتهام سرقت اسرار تجاری گوگل و انتقال به ایران

    کیفرخواست علیه 3 مهندس ایرانی به اتهام سرقت اسرار تجاری گوگل و انتقال به ایران

  • مشخصات پردازنده‌های Core 200E Bartlett Lake-S اینتل افشا شد

  • Gerald-Ford-aircraft 89

    همه چیز درباره ناو جرالد فورد، پیشرفته‌ترین و بزرگترین ناو هواپیمابر دنیا

  • ماجرای شکایت کاربران از فروشگاه «پی سی کالا» (PCKala) 39

    ماجرای شکایت کاربران از فروشگاه «پی سی کالا» (PCKALA): پول پرداخت شده و کالای نرسیده

  • ممنوعیت بازی Resident Evil Requiem در ایران 3

    ممنوعیت بازی Resident Evil Requiem در ایران کذب است

  • گردش مالی فیلترشکن در ایران 3

    وزیر ارتباطات: گردش مالی فیلترشکن مانع رفع فیلترینگ است

  • حذف تیک آبی اکانت مقامات ایرانی ایکس 2

    حذف تیک آبی اکانت مقامات ایرانی در شبکه اجتماعی ایکس

آخرین دیدگاه‌ها

  • Avatar
    محمد علی گفته است:
    یه چند تا کابل فشار قوی ببریدتو دریا جاساز کنید زمانی...
  • Avatar
    tohid گفته است:
    یکی از بهترین چیزایی که میتونه برای آدم اتفاق بیافته همین...
  • Avatar
    tohid گفته است:
    دقیقا علاقه ای به حکومت داری و اینها ندارن. هر بار...
  • Avatar
    tohid گفته است:
    حالا اون که آسا نیست و عصا ست. ولی خب در...
  • Avatar
    عرفان گلی گفته است:
    امکان انتقال وجه با شماره شبا نداره
  • Avatar
    ُSeyed گفته است:
    هرکی چماقش بزرگتر امنیتش بیشتر
  • Avatar
    ُSeyed گفته است:
    جنگ نظام ؟ اولین خطی که بیفته رو ایران بدون همه...
  • Avatar
    ُSeyed گفته است:
    پشتیبانی ملت بله ولی بقیه نه لزوما
  • Avatar
    majid javanpour گفته است:
    خود آمریکا و اسرائیل اعتراف کردند ک از پاسخ موشکی ایران...
  • Avatar
    majid javanpour گفته است:
    یک متر خاک کشور ایران بالاتراز ناو هواپیمابر است چون ناو...
راهنمای خرید لپ تاپ گیمینگ 470
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (دی 1404)
13 دی 1404
راهنمای خرید لپ تاپ با بودجه های مختلف 1,303
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ با بودجه های مختلف (دی 1404)
10 دی 1404
راهنمای خرید مانیتور آذر 1404 70
راهنمای خرید و مشاوره
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (دی 1404)
6 دی 1404
راهنمای خرید گوشی موبایل آذر 491
راهنمای خرید و مشاوره
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (دی 1404)
5 دی 1404
7,764
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (دی 1404)
3 دی 1404
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404) 0
اخبار و مقالات راهنمای خرید و مشاوره هایلایت
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404)
27 آبان 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2026 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » تهدیدی جدید برای کاربران واتساپ: کشف دو آسیب‌ پذیری خطرناک

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود