Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Kritische Sicherheitslücke bei WhatsApp: Einführung von Malware per MP4-Datei möglich

WhatsApp-Nutzer sehen sich einer Sicherheitslücke ausgesetzt, die DoS-Attacken über manipulierte Dateien erlaubt. Wie von GBhackers berichtet können sich Angreifer mithilfe präparierter MP4-Dateien Zugriff verschaffen und Malware auf dem Zielgerät einzuschleusen. iPhone- und Android-Anwendern wird empfohlen, auf die jeweils aktuellste WhatsApp-Version zu aktualisieren.


Sicherheitslücke gefährdet Nutzer
Die Sicherheitslücke ist dem Bericht zufolge als „kritisch“ kategorisiert. Wer eine MP4-Datei erhalte, solle entsprechend besonders vorsichtig sein – selbst wenn das Video von einem Bekannten stammt. WhatsApp-Mutterkonzern Facebook hat sich bereits in einem Security-Beitrag zu dem Problem geäußert und spricht von einem „Stack-based buffer overflow“, der über eine korrumpierte MP4-Datei ausgelöst werden könne. Kriminelle erhalten so die Möglichkeit für Angriffe via Remote Code Execution (RCE) und Denial of Service (DoS), was die Einführung von Schadcode ermöglicht.

Welche WhatsApp-Versionen betrpoffen sind
Sowohl die WhatsApp-Variante für iOS als auch für Android sind von der Schwachstelle betroffen. Den Angaben von Facebook zufolge müssen sich iOS-Nutzer vorsehen, wenn sie ältere Versionen als 2.19.100 verwenden. Bei der Enterprise-Client-Variante ist alles vor Version 2.25.3 gefährdet. Grundsätzlich ist allen Nutzern empfohlen, immer die jeweils neueste Version der Software einzusetzen, um einen größtmöglichen Schutz vor bekanntgewordenen Sicherheitslücken zu erhalten.

Kommentare

tomtom0070018.11.19 17:51
Wo bekomme ich die Datei her. Würde die gern mal verteilen... Den Leuten die WA verwenden ist es doch eh egal weil schon alle Daten bekannt sind.
+3
elBohu
elBohu18.11.19 18:02
Nutzer von WhatsApp sollten die App schleunichst löschen....
wyrd bið ful aræd
+4
verstaerker
verstaerker18.11.19 18:16
+2
WollesMac
WollesMac18.11.19 18:20
Mich würde jetzt ja eher interessieren, was damit jetzt auf einem iphone so alles passieren könnte. Konkret. Und wenn die mp4 korrumpiert ist, merkt man das, sprich es läuft gar kein Film. Und wenn die Ursache diese mp4 ist, geht das auch mit Safari?
+2
DanAm
DanAm18.11.19 19:13
Wo kann ich denn sehen, welche Version ich auf meinem iPhone installiert habe?
0
Wurzenberger
Wurzenberger18.11.19 19:19
DanAm
Wo kann ich denn sehen, welche Version ich auf meinem iPhone installiert habe?
Whatsapp - Einstellungen - Hilfe
+3
DanAm
DanAm18.11.19 19:51
Wurzenberger
DanAm
Wo kann ich denn sehen, welche Version ich auf meinem iPhone installiert habe?
Whatsapp - Einstellungen - Hilfe

Danke
0
Tekl18.11.19 20:36
Nutzt WhatsApp einen eigenen Videodekoder oder warum ist nur die App betroffen?
+1
gegy18.11.19 21:51
Das Sandboxing wird wohl hoffentlich funktionieren auf ios.
Abgesehen davon...ich hab schon lange kein WhatsApp mehr.
+3
Cupertimo18.11.19 22:35
gegy
Abgesehen davon...ich hab schon lange kein WhatsApp mehr.
Geiler Hengst Du
0
ratti
ratti19.11.19 16:21
Tekl
Nutzt WhatsApp einen eigenen Videodekoder oder warum ist nur die App betroffen?
Würde ich genau so machen, weil Mediaframeworks notorische Problemfälle sind, und ich so unabhängig vom OS meinen Kram fixen kann.
+1
framissi19.11.19 17:08
Hallo, bin ein wenig ungeübt mit solchen Apps. Hab es meiner Frau vor Kurzem installiert, Version 2.19 und irgendwas mit 90. Nun fühle ich mich vom israel. Geheimdienst angegriffen (Achtung Ironie). Muss ich jetzt im Appstore die neueste Version laden und über das alte Ding drüberinstallieren oder gibt es in der App einen Menüpunkt dazu? Für Hilfe wäre ich sehr dankbar.
0
nabo
nabo19.11.19 21:12
Ist auf dem iPhone iOS 13 installiert? Falls ja können Updates installiert werden über den App Store, wenn man auf das Profilbild drückt. Dort sieht man die verfügbaren Updates aufgelistet. Hoffe das hilft.
framissi
Hallo, bin ein wenig ungeübt mit solchen Apps. Hab es meiner Frau vor Kurzem installiert, Version 2.19 und irgendwas mit 90. Nun fühle ich mich vom israel. Geheimdienst angegriffen (Achtung Ironie). Muss ich jetzt im Appstore die neueste Version laden und über das alte Ding drüberinstallieren oder gibt es in der App einen Menüpunkt dazu? Für Hilfe wäre ich sehr dankbar.
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.