Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
% Black Friday
%
Accedi a Xenforo
Immagine di Stop al casting: Netflix elimina una funzione chiave Stop al casting: Netflix elimina una funzione chiave...
Immagine di POCO F8 Ultra debutta e perde subito 180€ grazie al Cyber Monday POCO F8 Ultra debutta e perde subito 180€ grazie al Cyber ...

WhatsApp: vecchie versioni non più sicure, scoperte due vulnerabilità gravi

WhatsApp comunica di aver individuato due falle di sicurezza nelle vecchie versioni dell'app, correte ad aggiornare!

Advertisement

Avatar di Silvio Colombini

a cura di Silvio Colombini

@Tom's Hardware Italia

Pubblicato il 27/09/2022 alle 16:23
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

WhatsApp ha da poco rilasciato una comunicazione che svela la presenza di due gravi vulnerabilità nel proprio software: il bersaglio veniva colpito dopo aver ricevuto una videochiamata.

Rassicuriamo subito i lettori: l’azienda ha confermato che questa particolare forma di vulnerabilità riguarda solo le vecchie versioni di WhatsApp. Ecco quali.

whatsapp-foto-visualizza-una-volta-178428.jpg

Stando a quanto comunicato, le versioni non aggiornate dell’applicazione presentavano un bug a livello di sicurezza. Questo rendeva possibile, a possibili malintenzionati, di sfruttare un errore di codifica noto con il nome di “integer overflow”, una (molto) specifica vulnerabilità del kernel.

Questo avrebbe permesso agli assalitori informatici di inviare ai malcapitati codici malevoli dopo averli contattati con una videochiamata, e quindi installare del malware sul device delle ignare vittime. La minaccia di questa particolare falla, da oggi riconosciuta come CVE-2022-36934, era decisamente da non sottovalutare, non a caso gli esperti gli hanno assegnato il livello di pericolosità “critico”, il più alto della scala.

Nello stesso comunicato, WhatsApp ha rilasciato i dettagli di un’altra falla, in questo caso denominata CVE-2022-27492, che avrebbe avuto come sistema di “sfondamento” l’uso di un video infetto: in questo specifico caso siamo di fronte ad un livello di pericolosità ritenuto più basso del precedente ma ben lontano dal poter essere sottovalutato. A CVE-2022-27492 è stata data una valutazione del rischio “Alta”, con un punteggio valutativo di 7,8 su una scala che arriva fino a dieci (valore attribuito a CVE-2022-36934).

Come detto in apertura, in entrambi i casi si tratta di bug che sono già stati risolti da recenti aggiornamenti: se avete installato WhatsApp di recente, ho effettuate gli aggiornamenti automatici, non avete nulla da temere.

Qualora siate nel dubbio, le versioni del software interessate dal questa vulnerabilità sono le seguenti:

  • WhatsApp per Android precedente alla versione v2.22.16.12
  • WhatsApp Business per Android precedente alla versione v2.22.16.12
  • WhatsApp per iOS precedente alla versione v2.22.16.12
  • WhatsApp Business per iOS precedente alla versione v2.22.16.12

Da parte nostra possiamo solo consigliarvi, se foste in dubbio, di verificare la versione del software installato ed, eventualmente, di abilitare quanto prima gli aggiornamenti automatici.

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

POCO F8 Ultra debutta e perde subito 180€ grazie al Cyber Monday

Offerte e Sconti

POCO F8 Ultra debutta e perde subito 180€ grazie al Cyber Monday

Di Dario De Vita
Stop al casting: Netflix elimina una funzione chiave
1

Smartphone

Stop al casting: Netflix elimina una funzione chiave

Di Antonello Buzzi
realme GT8 Pro è il flagship che non ti aspetti | Recensione
Editor's Choice

Recensione

realme GT8 Pro è il flagship che non ti aspetti | Recensione

Di Andrea Maiellano
Samsung Galaxy Z TriFold: prezzo e data di uscita ufficiali
2

Smartphone

Samsung Galaxy Z TriFold: prezzo e data di uscita ufficiali

Di Antonello Buzzi
Occasione Cyber Monday: le celebri cuffie Sony ora sotto i 100€ da MediaWorld

Black Friday

Occasione Cyber Monday: le celebri cuffie Sony ora sotto i 100€ da MediaWorld

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.