Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Recensione Sony LinkBuds Clip, come suonano i nuovi auricolari open-ear? Recensione Sony LinkBuds Clip, come suonano i nuovi auricola...
Immagine di Router 5G formato saponetta: TP-Link convince, Amazon taglia il prezzo Router 5G formato saponetta: TP-Link convince, Amazon taglia...

WhatsApp: vecchie versioni non più sicure, scoperte due vulnerabilità gravi

WhatsApp comunica di aver individuato due falle di sicurezza nelle vecchie versioni dell'app, correte ad aggiornare!

Advertisement

Avatar di Silvio Colombini

a cura di Silvio Colombini

@Tom's Hardware Italia

Pubblicato il 27/09/2022 alle 16:23
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

WhatsApp ha da poco rilasciato una comunicazione che svela la presenza di due gravi vulnerabilità nel proprio software: il bersaglio veniva colpito dopo aver ricevuto una videochiamata.

Rassicuriamo subito i lettori: l’azienda ha confermato che questa particolare forma di vulnerabilità riguarda solo le vecchie versioni di WhatsApp. Ecco quali.

whatsapp-foto-visualizza-una-volta-178428.jpg

Stando a quanto comunicato, le versioni non aggiornate dell’applicazione presentavano un bug a livello di sicurezza. Questo rendeva possibile, a possibili malintenzionati, di sfruttare un errore di codifica noto con il nome di “integer overflow”, una (molto) specifica vulnerabilità del kernel.

Questo avrebbe permesso agli assalitori informatici di inviare ai malcapitati codici malevoli dopo averli contattati con una videochiamata, e quindi installare del malware sul device delle ignare vittime. La minaccia di questa particolare falla, da oggi riconosciuta come CVE-2022-36934, era decisamente da non sottovalutare, non a caso gli esperti gli hanno assegnato il livello di pericolosità “critico”, il più alto della scala.

Nello stesso comunicato, WhatsApp ha rilasciato i dettagli di un’altra falla, in questo caso denominata CVE-2022-27492, che avrebbe avuto come sistema di “sfondamento” l’uso di un video infetto: in questo specifico caso siamo di fronte ad un livello di pericolosità ritenuto più basso del precedente ma ben lontano dal poter essere sottovalutato. A CVE-2022-27492 è stata data una valutazione del rischio “Alta”, con un punteggio valutativo di 7,8 su una scala che arriva fino a dieci (valore attribuito a CVE-2022-36934).

Come detto in apertura, in entrambi i casi si tratta di bug che sono già stati risolti da recenti aggiornamenti: se avete installato WhatsApp di recente, ho effettuate gli aggiornamenti automatici, non avete nulla da temere.

Qualora siate nel dubbio, le versioni del software interessate dal questa vulnerabilità sono le seguenti:

  • WhatsApp per Android precedente alla versione v2.22.16.12
  • WhatsApp Business per Android precedente alla versione v2.22.16.12
  • WhatsApp per iOS precedente alla versione v2.22.16.12
  • WhatsApp Business per iOS precedente alla versione v2.22.16.12

Da parte nostra possiamo solo consigliarvi, se foste in dubbio, di verificare la versione del software installato ed, eventualmente, di abilitare quanto prima gli aggiornamenti automatici.

Le notizie più lette

#1
Corsair aggira la crisi dei chip e alza i profitti RAM del 60%
6

Hardware

Corsair aggira la crisi dei chip e alza i profitti RAM del 60%

#2
Gli utenti hanno vinto: su Windows 11 torna una delle funzioni più amate
5

Hardware

Gli utenti hanno vinto: su Windows 11 torna una delle funzioni più amate

#3
OpenAI molla NVIDIA: ecco su cosa gira il nuovo Codex
4

Hardware

OpenAI molla NVIDIA: ecco su cosa gira il nuovo Codex

#4
Scoperta proteina che ringiovanisce le cellule cerebrali

Scienze

Scoperta proteina che ringiovanisce le cellule cerebrali

#5
Recensione Corsair Galleon 100 SD, la tastiera con Stream Deck incorporato
5

Hardware

Recensione Corsair Galleon 100 SD, la tastiera con Stream Deck incorporato

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Router 5G formato saponetta: TP-Link convince, Amazon taglia il prezzo

Offerte e Sconti

Router 5G formato saponetta: TP-Link convince, Amazon taglia il prezzo

Di Dario De Vita
Recensione Sony LinkBuds Clip, come suonano i nuovi auricolari open-ear?
2

Smartphone

Recensione Sony LinkBuds Clip, come suonano i nuovi auricolari open-ear?

Di Andrea Ferrario
Crolla il prezzo di uno dei tablet Android economici più popolari

Offerte e Sconti

Crolla il prezzo di uno dei tablet Android economici più popolari

Di Dario De Vita
Nuovo minimo storico! Pixel 10 Pro XL ora a meno di 800€

Offerte e Sconti

Nuovo minimo storico! Pixel 10 Pro XL ora a meno di 800€

Di Dario De Vita
iOS 26.3 è qui: scopri cosa cambia sul tuo iPhone
3

Smartphone

iOS 26.3 è qui: scopri cosa cambia sul tuo iPhone

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.