- کد مطلب : 38377 |
- تاریخ انتشار : 24 مهر, 1398 - 15:16 |
- ارسال با پست الکترونیکی
واتساپ خود را بهروز کنید
یک محقق امنیتی، نقصی را در سیستمعامل پیامرسان محبوب واتساپ در دستگاههای اندرویدی شناسایی کرده است که میتواند به مهاجمان، امکان ارتقاء امتیاز و اجرای کد از راه دور (RCE) دهد. این حفرهی امنیتی که توسط محققی با نام مستعار «Awakened» کشف شده ، به عنوان یک اشکال «double-free» توصیف و به آن شناسهی « CVE CVE-۲۰۱۹-۱۱۹۳۲» اختصاص داده شده است. این نقص، در نسخهی ۲.۱۹.۲۳۰ واتساپ در دستگاههای دارای اندروید ۸.۱ و ۹.۰ اجازهی اجرای کد از راه دور را میدهد و در نسخههای قبلی فقط میتواند برای حملات انکار سرویس (DoS) استفاده شود. آسیبپذیری شناساییشده، در یک کتابخانهی منبعباز به نام «libpl_droidsonroids_gif.so» وجود دارد که توسط واتساپ برای تولید پیشنمایش پروندههای GIF استفاده میشود.
بنا بر اعلام مرکز ماهر(مرکز مدیریت امداد و هماهنگی رخدادهای رایانهای) بهرهبرداری از این نقص، شامل ارسال یک پروندهی GIF مخرب است که میتواند هنگام بازکردن گالری واتساپ توسط کاربر (بهعنوان مثال، زمانی که کاربر میخواهد برای یکی از مخاطبین خود تصویری ارسال کند) بهطور خودکار باعث آسیبپذیری شود. بهگفتهی این محقق، مهاجم نمیتواند تنها با ارسال یک GIF ویژه، از این نقص بهرهبرداری کند و کنترل تلفن همراه را در دست بگیرد. مهاجم ابتدا باید از آسیبپذیری دیگری که در تلفن کاربر وجود دارد، سوءاستفاده کند تا به چیدمان حافظه دسترسی پیدا کند، زیرا یک اشکال « double-free » نیاز دارد تا یک مکان از حافظه را دوبار فراخوانی کند و این کار میتواند منجر به خرابی یک برنامه یا ایجاد یک آسیبپذیری شود.
در این حالت، هنگامی که یک کاربر واتساپ، نمایهی گالری را برای ارسال پروندهی رسانه باز میکند، واتساپ آنرا با استفاده از یک کتابخانهی منبعباز بومی به نام «libpl_droidsonroids_gif.so » برای تولید پیشنمایش پروندهی GIF که شامل چندین فریم رمزگذاریشده است، تجزیه میکند. برای ذخیرهسازی فریمهای رمزگشاییشده، از بافری با نام "rasterBits" استفاده میشود. اگر همهی فریمها دارای اندازهی یکسان باشند، مجدداً از "rasterBits" برای ذخیرهی قابهای رمزگشاییشده، بدون تخصیص مجدد استفاده میشود که همین امر میتواند به مهاجم اجازهی سوءاستفاده از آسیبپذیری دهد. پس از بهرهبرداری، دو بردار حمله وجود دارد که مهاجمان میتوانند از آن استفاده کنند. اولین مورد، افزایش امتیاز محلی است که در آن، یک برنامهی مخرب روی دستگاه نصب میشود که آدرس کتابخانههای "zygote" (فرایند قالب برای هر برنامه و سرویس آغازشده در دستگاه) را جمعآوری میکند و یک فایل GIF مخرب تولید میکند که منجر به اجرای کد در متن واتساپ میشود. این کار به نرمافزار مخرب اجازه میدهد تا پروندههای موجود در سندباکس واتساپ از جمله پایگاهدادهی پیام را سرقت کند.
بردار حملهی دوم، RCE است که در آن، یک مهاجم با برنامهای که دارای آسیبپذیری افشای اطلاعات حافظهی از راه دور است، برای جمعآوری آدرسهای کتابخانههای "zygote" و تهیهی یک فایل GIF مخرب جفت میشود. به محض اینکه کاربر نمای گالری را در واتساپ باز میکند، پروندهی GIF یک پوسته در زمینهی واتساپ ایجاد میکند. محقق Awakend، فیسبوک را از این اشکال مطلع و این شرکت، همان زمان وصلهی رسمی برای برنامه را در نسخهی واتساپ ۲.۱۹.۲۴۴ منتشر کرد. بنابراین به کاربران توصیه میشود که واتساپ خود را به این نسخه بهروز کنند تا از این اشکال در امان بمانند.
آخرین اخبار
- ورود۲۱ هزارموبایل قاچاق به کشور
- جزییات انتشار اوراق مالی جدید
- شورای رقابت: ایرانخودرو حق قیمتگذاری ندارد
- ۲.۱ همت تسهیلات ودیعه مسکن پرداخت شد
- واکنش توانیر به خبر فروش کولر دولتی
- رکود عمیق در بازار لوازم خانگی
- توضیح اژهای درباره پرونده قتل الهه حسیننژاد
- ۱۲ روز تا پایان مهلت استفاده از اعتبار کالابرگ
- زنی که میگوید همسر تتلو است+عکس
- تشنگی 23 استان ایران
- پایان کار جشنواره مدیریت استعداد «تج» با معرفی آثار برگزیده
- محصولات ایرانخودرو در بورس کالا عرضه میشود
- قدردانی سرلشکر باقری از شرکت گل گهر به پاس حمایت از جشنواره فیلم کوتاه مقاومت
- دریافت اولین نشان ملی اقتصاد مقاومتی توسط شرکت گل گهر
- گل گهر «روابط عمومی برتر» وزارت صمت شد
- نشست صمیمی مدیرعامل شرکت گل گهر با نمایندگان کارگری شرکت های منطقه
- ناوگان شرکت گهرترابر تجهیز شد
- امضای قرارداد احداث بلوک سوم «مجتمع نیروگاهی گهران سیرجان » با ظرفیت ۵۴۶ مگاوات
- استقبال بی نظیر از اولین گردهمایی بزرگ کارگری منطقه گل گهر
- رکورد تولید کارخانه گندله سازی شماره ۱
- رکودهای تولید فروردین ماه گل گهر
- مسابقه دو صحرانوردی – پویش ملی "دویدن هوشمندانه برای ایرانآباد"
- حذف یارانه ۱۷ میلیون ایرانی!
- طلا به ۵ میلیون میرسد؟
- جزئیات وام 400 میلیون تومانی به دهکهای 1 تا 4
- راه اندازی آزمایشگاه اکتشافات معدنی در شرکت گل گهر
- مسوولیت های اجتماعی شرکت گل گهر در حوزه درمان
- ایرانیان مقیم خارج بخوانند؛ شرایط و جزئیات واردات خودرو در ۱۴۰۴
- واکنش سازمان ملل به تهدیدات ترامپ علیه ایران: از اظهارات تنش زا خودداری کنند
- دیدار نوروزی مدیرعامل شرکت معدنی و صنعتی گل گهر با همکاران و کارکنان
- رکورد تولید هشتم فروردین در گل گهر
- ترامپ: به لحظات نهایی با ایران رسیدهایم
- رکورد تولید در اولین روز سال ۱۴۰۴ گل گهر
- رکود تولید در اسفندماه ۱۴۰۳ شرکت معدنی و صنعتی گل گهر
- کمک ۱۰ میلیارد تومانی شرکت های منطقه گل گهر برای آزادی زندانیان
- ثبت 50 رکورد و رشد 5 درصدی تولید در گل گهر
- توزیع بیش از ۱۲ هزار بسته غذایی به ارزش ۱۸ میلیارد تومان جهت نیازمندان سیرجان
- وزیر کار: افزایش حداقل دستمزد کارگران نزدیک به تورم خواهد بود
- موفقیت گل گهر در کسب مجدد تندیس بلورین جایزه ملی تعالی سازمانی
- افزایش سرمایه ۱۲ هزار و ۵۰۰ میلیارد تومانی شرکت گل گهر
- برگزاری دومین رویداد ملی کافه دانش در شرکت معدنی و صنعتی گلگهر
- شرکت گل گهر در ارزیابی عملکرد سیستم مدیریت HSE سازمان ایمیدرو اول شد
- تجلیل از مدیران عامل منطقه گل گهر
- افتتاح ۴ پروژه عظیم صنعتی و گردشگری در منطقه گل گهر سیرجان
- انرژی تجدیدپذیر میتواند مشکلات انرژی ایران را حل کند؟
- پیرمحمدی مدیرعامل گروه صنعتی ایران خودرو شد
- آموزش کاربرد هوش مصنوعی در حل چالش های مراکز معدنی و صنعتی
- واکنش قوه قضائیه به روند واگذاری ایرانخودرو
- توقف موقت صدور مجوز خریدوفروش آنلاین طلا
- افتتاح ۵ پروژه صنعتی در منطقه گل گهر با حضور وزیر صمت
- تورم 32 درصدی دیماه 1403
- معدن کاری زیر زمینی راهکار توسعه پایدار صنعت فولاد
- مرز تاریخی تالار شیشه ای شکسته خواهد شد؟
- کوثری: آمریکا FATF را هم اداره میکند
- یارانه 25 میلیون نفر حذف میشود
- مسیر قیمت در سال ۲۰۲۵ به کدام سو خواهد رفت؟
- نقدینگی ۹ هزار و ۳۹۲ هزار میلیارد تومان شد
- عذرخواهی پوتین از آذربایجان
- بازار طلا از نقره عقب می ماند؟
- تکذیب خبر اختلاس چند هزار میلیاردی در گل گهر سیرجان
- ادعای عجیب درباره سرمایهگذاری سایپا در سوریه
- در کنار کار سختی که دارید محوریت خانواده را حفظ کنید
- پیش بینی شرکت مزاری از آینده بازار رمز ارز در سال ۲۰۲۵
- نرخ تورم آبان ماه اعلام شد
- بورس تا پایان سال سوپرایز می شود
- پیشبینی قیمت دلار تا پایان 1403
- وزیر صمت با لباس گرم در پویش کاهش دو درجه ای سامانه های حرارتی
- تجلیل معاون رییس جمهور از مدیرعامل گل گهر
- پیش بینی همتی از قیمت بیت کوین
- عرضه 1 میلیون قطعه سکه در بازار
- شرایط خرید سکه ضرب ۱۴۰۳ از مرکز مبادله اعلام شد
- کسب نشان زرین دوستاره برای گل گهر
- دومین نمایشگاه نهضت تولید در معدن،صنایع معدنی کشور
- واحد چهارم گازی شرکت گهر انرژی سیرجان با شبکه سراسری سنکرون شد
- پیشبینی رشد اقتصادی ۳.۷ درصدی ایران
- خودروهای برقی پلیس قابل "هک" نیستند
- میزان قطعی افزایش حقوق سال ۱۴۰۴ اعلام شد
- تولید و بومی سازی شبیه ساز آموزشی اپراتوری بیل مکانیکی
- بزرگداشت مجاهد فی سبیل الله و اقامه نماز جمعه
- توسلي مهر به ايران خودرو مي رود
- پیاده روی خانوادگی به مناسبت گرامیداشت هفته دفاع مقدس
- تزریق ۱۲۰۰ میلیارد تومان اعتبار از تبصره ۱۸ برای توسعه شرکتهای حمل ونقل ریلی
- اهدای ۴ هزار سری جهیزیه و ۴ هزار بسته لوازم التحریر به افراد نیازمند
- گل گهر می تواند در حوزه علمی معادن کشور پیشرو باشد
- حذف بخشی از یارانه پنهان انرژی با طرح تخصیص بنزین به نفر
- آئین تجلیل از آزادگان سرافراز دفاع مقدس شهرستان سیرجان
- دولت چهاردهم با ناترازی برق روبروست
- واردات موبایل یک میلیون دستگاه کم شد
- ابهامات مصوبه دریافت مابهالتفاوت ارز از واردکنندگان رفع شد
- فروش چارتری پروازهای اربعین ممنوع شد
- افزایش گرمای هوا در ایران ۲ برابر جهان
- ابلاغ آییننامه اجرایی متناسبسازی حقوق بازنشستگان
- 10هزار خودرو وارد شد
- باید کابینه وفاق ملی تشکیل دهیم
- ترکیب خودروهای وارداتی به ایران
- به "گالری آفتاب گناوه" اعتماد نکنید
- همه چیز به نفع طلا تمام خواهد شد
- چشمانداز اقتصادی بزرگترین اقتصاد اروپا
- عزاداری متمرکز کارکنان شرکت های منطقه معدنی و صنعتی گل گهر
- کینه شخصی سعید جلیلی با بیژن زنگنه مانع اجرای قرارداد کرسنت شد
افزودن نظر جدید