News of Bahrain
نمط الحياة١٠ نوفمبر ٢٠٢٠قراءة دقيقتين

فريق الاستجابة للطوارئ الحاسوبية الهندي (CERT-In) يحذر مستخدمي واتساب من ثغرات أمنية

وكالات | نيودلهي - حذر فريق الاستجابة للطوارئ الحاسوبية الهندي (CERT-In) مستخدمي واتساب وواتساب للأعمال على نظام iOS من وجود ثغرات أمنية متعددة قد تسمح لمهاجم عن بُعد بتجاوز قيود الأمان أو تنفيذ تعليمات برمجية.

ترجم هذا المحتوى آليا باستخدام Gemini.

Editorial Team Legacy

نُشر ١٠ نوفمبر ٢٠٢٠, ٨:٠٠ ص · آخر تحديث ٦:٣٠ م

تم نسخ الرابط
فريق الاستجابة للطوارئ الحاسوبية الهندي (CERT-In) يحذر مستخدمي واتساب من ثغرات أمنية

وكالات | نيودلهي

صحيفة ديلي تريبيون - www.newsofbahrain.com

حذر فريق الاستجابة للطوارئ الحاسوبية الهندي (CERT-In) المستخدمين من وجود ثغرات أمنية متعددة في تطبيقي واتساب وواتساب للأعمال على نظام iOS، والتي قد تسمح لمهاجم عن بُعد بتجاوز قيود الأمان أو تنفيذ تعليمات برمجية عشوائية على النظام المستهدف.

وأشار فريق (CERT-In) في مذكرة حول الثغرات الأمنية إلى اكتشاف ثغرة في ميزة "قفل الشاشة" في واتساب وواتساب للأعمال على نظام iOS بسبب عدم التحقق من صحة المدخلات بشكل سليم.

وذكرت المذكرة التي صدرت الأسبوع الماضي وصُنفت ضمن مستوى خطورة "مرتفع"، أن المهاجم يمكنه استغلال هذه الثغرة باستخدام المساعد الافتراضي "سيري" (Siri) للتواصل حتى بعد قفل الهاتف.

كما تم اكتشاف ثغرة أخرى في مكتبة التسجيل في واتساب وواتساب للأعمال على نظام iOS بسبب ما يُعرف بخطأ "استخدام الذاكرة بعد التحرير" (use-after-free).

وأوضح فريق (CERT-In) أن مهاجماً عن بُعد يمكنه استغلال هذه الثغرة عن طريق إرسال ملصق متحرك مصمم خصيصاً إلى المستخدم المستهدف أثناء وضع مكالمة فيديو عبر واتساب في حالة انتظار، مما يؤدي إلى حدوث عدة عمليات متتالية.

وقد يؤدي الاستغلال الناجح لهذه الثغرة إلى تلف في الذاكرة، أو حالات حجب الخدمة، أو تنفيذ تعليمات برمجية عن بُعد. ولحماية أنفسهم من هذه الثغرات، نصح فريق (CERT-In) المستخدمين بضرورة تثبيت أحدث إصدار محدث من واتساب وواتساب للأعمال من متجر تطبيقات أبل (AppStore).

شارك في النقاش

سجّل الدخول لترك تعليق. تُراجع جميع التعليقات قبل نشرها.

لا تعليقات بعد. ابدأ النقاش.