WhatsApp corrige grave vulnerabilidad en su cliente web

Iniciado por wolfbcn, 12 Septiembre 2015, 02:27 AM

0 Miembros y 1 Visitante están viendo este tema.

wolfbcn

WhatsApp ha actualizado el cliente web de su popular aplicación de mensajería debido a una grave vulnerabilidad que podría permitir a atacantes remotos la instalación de cualquier tipo de malware o archivo malicioso.

El problema, descubierto porCheck Point, podría permitir a un atacante ejecutar código arbitrario en el sistema de la víctima. Para aprovechar la vulnerabilidad, el atacante tan solo debe enviar, a través del cliente web de WhatsApp, una vCard aparentemente inocente pero con el código malicioso incluido. Una vez que el usuario abre el archivo, se revela como un ejecutable que puede permitir el compromiso total del sistema. Lo único que necesita conocer el atacante es el número de teléfono asociado a la cuenta.

LEER MAS: http://unaaldia.hispasec.com/2015/09/whatsapp-corrige-grave-vulnerabilidad.html
La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.