லேட்டஸ்ட் சாப்ட்வேர் இன்ஸடலேசன் அப்டேட் பல்வேறு டிவைஸ்களில் பழைய நிறுவல்களைப் பாதிக்கக்கூடிய ஒரு முக்கியமான பிழையை மெட்டாவுக்குச் சொந்தமான WhatsApp கண்டறிந்துள்ளது. முழு எண் வழிதல் எனப்படும் கோட் இரர் பயன்படுத்தி இன்டெரியோர் அப்டேட் அனுமதிக்கலாம்.
வாட்ஸ்அப் அப்டேட்டில், "V2.22.16.12க்கு முன் ஆண்ட்ராய்டுக்கான வாட்ஸ்அப்பில் ஒரு முழு எண், V2.22.16.12க்கு முன் ஆண்ட்ராய்டுக்கான வணிகம், v2.22.16.12க்கு முன் iOS, v2.22.16.12 வணிகத்திலிருந்து முதல் iOS ஆனது நிறுவப்பட்ட வீடியோ கால் ரிமோட் கோட் இயக்கும்."
ரிமோட் கோட் செயலாக்கத்தில், ஒரு ஹேக்கர் பிறரின் கம்ப்யூட்டிங் டிவைஸ் ரிமோட் மூலம் கட்டளைகளை இயக்க முடியும். ரிமோட் கோட் செயல்படுத்தல் (RCE) பொதுவாக ஹோஸ்ட்டால் டவுன்லோட் செய்யப்படும் தீங்கிழைக்கும் தீம்பொருளால் ஏற்படுகிறது மற்றும் டிவைஸ் போகோலிக் இருப்பிடத்தைப் பொருட்படுத்தாமல் நிகழலாம். CVE சைஸ் 10க்கு 9.8 தீவிர மதிப்பெண்ணுடன் சமீபத்தில் வெளிப்படுத்தப்பட்ட அப்டேட் CVE-2022-36934 என அழைக்கப்படுகிறது. தயாரிக்கப்பட்ட வீடியோ பைல் பெறும்போது ரிமோட் கோட் செயல்படுத்தும் மற்றொரு பிழையின் விவரங்களையும் WhatsApp வெளிப்படுத்தியது.
இந்த இரண்டு வேர்சின்களும் லேட்டஸ்ட் WhatsApp அப்டேட்டில் இணைக்கப்பட்டுள்ளன. வாட்ஸ்அப் திங்களன்று கால் கனெக்ட்டிவிட்டி வெளியிடுவதாக அறிவித்தது, இது ஒரு தட்டினால் கால்களைத் தொடங்குவதையும் சேர்வதையும் எளிதாக்குகிறது. கம்பெனி வாட்ஸ்அப்பில் 32 பேர் வரை பாதுகாப்பான மற்றும் என்கிரிப்ட் வீடியோ கால் சோதிக்கத் தொடங்கியுள்ளது