Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Apple ha letto i vostri commenti furiosi e fa marcia indietro Apple ha letto i vostri commenti furiosi e fa marcia indietr...
Immagine di Apple si arrende! Troppe multe in Europa, cominciano le negoziazioni Apple si arrende! Troppe multe in Europa, cominciano le nego...

WhatsApp: vecchie versioni non più sicure, scoperte due vulnerabilità gravi

WhatsApp comunica di aver individuato due falle di sicurezza nelle vecchie versioni dell'app, correte ad aggiornare!

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Silvio Colombini

a cura di Silvio Colombini

Pubblicato il 27/09/2022 alle 16:23

WhatsApp ha da poco rilasciato una comunicazione che svela la presenza di due gravi vulnerabilità nel proprio software: il bersaglio veniva colpito dopo aver ricevuto una videochiamata.

Rassicuriamo subito i lettori: l’azienda ha confermato che questa particolare forma di vulnerabilità riguarda solo le vecchie versioni di WhatsApp. Ecco quali.

whatsapp-foto-visualizza-una-volta-178428.jpg

Stando a quanto comunicato, le versioni non aggiornate dell’applicazione presentavano un bug a livello di sicurezza. Questo rendeva possibile, a possibili malintenzionati, di sfruttare un errore di codifica noto con il nome di “integer overflow”, una (molto) specifica vulnerabilità del kernel.

Questo avrebbe permesso agli assalitori informatici di inviare ai malcapitati codici malevoli dopo averli contattati con una videochiamata, e quindi installare del malware sul device delle ignare vittime. La minaccia di questa particolare falla, da oggi riconosciuta come CVE-2022-36934, era decisamente da non sottovalutare, non a caso gli esperti gli hanno assegnato il livello di pericolosità “critico”, il più alto della scala.

Nello stesso comunicato, WhatsApp ha rilasciato i dettagli di un’altra falla, in questo caso denominata CVE-2022-27492, che avrebbe avuto come sistema di “sfondamento” l’uso di un video infetto: in questo specifico caso siamo di fronte ad un livello di pericolosità ritenuto più basso del precedente ma ben lontano dal poter essere sottovalutato. A CVE-2022-27492 è stata data una valutazione del rischio “Alta”, con un punteggio valutativo di 7,8 su una scala che arriva fino a dieci (valore attribuito a CVE-2022-36934).

Come detto in apertura, in entrambi i casi si tratta di bug che sono già stati risolti da recenti aggiornamenti: se avete installato WhatsApp di recente, ho effettuate gli aggiornamenti automatici, non avete nulla da temere.

Qualora siate nel dubbio, le versioni del software interessate dal questa vulnerabilità sono le seguenti:

  • WhatsApp per Android precedente alla versione v2.22.16.12
  • WhatsApp Business per Android precedente alla versione v2.22.16.12
  • WhatsApp per iOS precedente alla versione v2.22.16.12
  • WhatsApp Business per iOS precedente alla versione v2.22.16.12

Da parte nostra possiamo solo consigliarvi, se foste in dubbio, di verificare la versione del software installato ed, eventualmente, di abilitare quanto prima gli aggiornamenti automatici.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram
Live

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    Galaxy S27 Ultra segnerà la fine di un'era
  • #3
    Una sorprendente mod ha reso una RTX 5090 una GPU da 10.000$
  • #4
    Ecco cosa succede quando un gioco floppa dopo milioni investiti
  • #5
    5 settori che devono preoccuparsi per l'impatto dell'AI
  • #6
    Studiare programmazione è peggio che tatuarsi in faccia, secondo un esperto
Articolo 1 di 5
Apple si arrende! Troppe multe in Europa, cominciano le negoziazioni
Apple si è arresa e ha cominciato delle negoziazioni serrate con la Commissione Europea per evitare nuove sanzioni dovute al DMA.
Immagine di Apple si arrende! Troppe multe in Europa, cominciano le negoziazioni
1
Leggi questo articolo
Articolo 2 di 5
Apple ha letto i vostri commenti furiosi e fa marcia indietro
Apple fa marcia indietro su alcuni elementi visivi proposti per la prossima generazione dei suoi sistemi operativi dopo la presentazione al WWDC 2025.
Immagine di Apple ha letto i vostri commenti furiosi e fa marcia indietro
1
Leggi questo articolo
Articolo 3 di 5
Il 97% dei call center cerca di truffarti, ecco come fa
Il 97% delle chiamate commerciali energetiche è ingannevole: quasi la metà degli operatori si finge il fornitore attuale per estorcere firme fraudolente.
Immagine di Il 97% dei call center cerca di truffarti, ecco come fa
11
Leggi questo articolo
Articolo 4 di 5
Questa la devi vedere: pazzo gioca a The Witcher 3 sul suo orologio
Sembra una barzelletta, ma un utente si è messo a giocare a The Witcher 3 sul suo amato Samsung Galaxy Watch Ultra.
Immagine di Questa la devi vedere: pazzo gioca a The Witcher 3 sul suo orologio
Leggi questo articolo
Articolo 5 di 5
Bruttissime notizie per chi sta aspettando i Galaxy Z Fold7 e Flip7
I prezzi trapelati dei Galaxy Z Fold 7 e Z Flip 7 in Europa mostrano un aumento significativo rispetto ai modelli dell'anno scorso.
Immagine di Bruttissime notizie per chi sta aspettando i Galaxy Z Fold7 e Flip7
1
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.