SK-CERT Bezpečnostné varovanie V20190514-01
Dôležitosť | Kritická |
Klasifikácia | Neutajované/TLP WHITE |
CVSS Skóre |
9.8 |
Identifikátor |
WhatsApp zraniteľnosť |
Popis |
Spoločnosť Facebook vydala bezpečnostnú aktualizáciu na svoj produkt WhatsApp, ktorá opravuje kritickú bezpečnostnú zraniteľnosť vo VoIP funkcii. Bezpečnostná zraniteľnosť umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zasielania špeciálne vytvorených SRTCP paketov spôsobiť pretečenie zásobníka a vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. |
Dátum prvého zverejnenia varovania |
13.05.2019 |
CVE |
CVE-2019-3568 |
IOC |
– |
Zasiahnuté systémy |
WhatsApp pre Android verzie staršie ako v2.19.134 WhatsApp Business pre Android verzie staršie ako v2.19.44 WhatsApp pre iOS verzie staršie ako v2.19.51 WhatsApp Business pre iOS verzie staršie ako v2.19.51 WhatsApp pre Windows Phone verzie staršie ako v2.18.348 WhatsApp pre Tizen verzie staršie ako v2.18.15 |
Následky |
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému Neoprávnený prístup k citlivým údajom |
Odporúčania |
Administrátorom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. |
« Späť na zoznam