व्हाट्सएप की खराबी संभावित रूप से उपयोगकर्ता खातों, सीईआरटी-इन सावधानियों में हैक का कारण बन सकती है

देश की साइबर सुरक्षा एजेंसी सीईआरटी-इन ने लोकप्रिय त्वरित संदेश सेवा ऐप में खोजे गए कुछ कमजोरियों के व्हाट्सएप उपयोगकर्ताओं को चेतावनी दी है जो संवेदनशील जानकारी को तोड़ सकते हैं।

CERT-In, या इंडियन कंप्यूटर इमरजेंसी रिस्पांस टीम द्वारा जारी एक “उच्च” गंभीरता रेटिंग सलाहकार रिपोर्ट में कहा गया है कि इस कार्यक्रम में एक भेद्यता की खोज की गई थी “व्हाट्सएप और व्हाट्सएप बिजनेस दिखने में नर संस्करण 2.21.4.18 से पहले, डोमेन के लिए व्हाट्सएप और व्हाट्सएप बिजनेस आईओएस संस्करण 2.21.32 से पहले। “

संस्करण v2.21.4.18 और v2.21.32 व्हाट्सएप मैसेंजर के संस्करणों को संदर्भित करते हैं जिन्हें उपयोगकर्ताओं द्वारा अपने कंप्यूटर या मोबाइल उपकरणों पर प्लेटफॉर्म का उपयोग करने के लिए डाउनलोड किया गया है।

CERT-In साइबर हमलों से निपटने और भारतीय साइबर स्पेस की सुरक्षा के लिए राष्ट्रीय प्रौद्योगिकी शाखा है।

शनिवार को जारी चेतावनी में कहा गया है, “व्हाट्सएप एप्लिकेशन में कई सुरक्षा खामियां बताई गई हैं, जो रिमोट हमलावर को मनमाने कोड को अंजाम देने या किसी लक्ष्य प्रणाली पर संवेदनशील सूचना तक पहुंचने की अनुमति दे सकती हैं।”

उन्होंने जोखिमों का विस्तार से वर्णन किया, और कहा कि ये कमजोरियां “कैश कॉन्फ़िगरेशन समस्या और ऑडियो डिकोडिंग पथ में सीमाओं के नुकसान के कारण व्हाट्सएप अनुप्रयोगों में मौजूद हैं।”

“इन कमजोरियों का सफल दोहन हमलावर को मनमानी कोड निष्पादित करने या लक्ष्य प्रणाली पर संवेदनशील जानकारी तक पहुंचने की अनुमति दे सकता है,” उसने कहा।

परामर्श ने कहा कि ऐप उपयोगकर्ताओं को Google से व्हाट्सएप के नवीनतम संस्करण को अपडेट करना चाहिए खेल स्टोर या आईओएस ऐप स्टोर भेद्यता के खतरे का मुकाबला करने के लिए।

READ  रिपोर्टों के अनुसार, 2021 मैकबुक प्रो टच बार को खोदेगा और मैगासेफ को बहाल करेगा

क्या OnePlus 9R पुरानी शराब एक नई बोतल में है – या कुछ और? हमने इस पर चर्चा की कक्षा का, गैजेट्स 360 पॉडकास्ट। बाद में (23:00 बजे से शुरू), हम नए वनप्लस वॉच के बारे में बात कर रहे हैं। ऑर्बिटल में उपलब्ध है Apple पॉडकास्टऔर यह Google पॉडकास्टऔर यह Spotifyऔर जहां भी आपको आपकी ऑडियो फाइलें मिलेंगी

प्रातिक्रिया दे

आपका ईमेल पता प्रकाशित नहीं किया जाएगा. आवश्यक फ़ील्ड चिह्नित हैं *