🔴محققان Calif در WeChat یک آسیبپذیری جدی با نوع Remote Code Execution (RCE) شناسایی کرده است که به هکرها اجازه میدهد کنترل کامل حساب کاربری قربانی را به دست آورند. این آسیبپذیری به دلیل یک مشکل در حافظه در استک VoIP WeChat ایجاد شده و برای بهرهبرداری نیاز به احراز هویت دارد. با یک تماس ساده، هکر میتواند حساب قربانی را بدون هیچگونه تعامل از سوی او به تصرف درآورد.
⚠️ شواهدی از بهرهبرداری فعال از این آسیبپذیری وجود دارد و هکرها میتوانند از حسابهای به سرقت رفته برای تماس با قربانیان دیگر استفاده کنند. این آسیبپذیری میتواند بیش از یک میلیارد گوشی یا حساب را تحت تأثیر قرار دهد.
✳️ شرکت Tencent نسخههای 8.0.77 برای Android و 8.0.76 برای iOS را بهروزرسانی کرده است. کاربران باید بهسرعت به این نسخهها ارتقا یابند تا از خطرات ناشی از این آسیبپذیری جلوگیری کنند.
شبکه اجتماعی آزمایشگاه امنیت وایت لب