🔴محققان Calif در WeChat یک آسیب‌پذیری جدی با نوع Remote Code Execution (RCE) شناسایی کرده است که به هکرها اجازه می‌دهد کنترل کامل حساب کاربری قربانی را به دست آورند. این آسیب‌پذیری به دلیل یک مشکل در حافظه در استک VoIP WeChat ایجاد شده و برای بهره‌برداری نیاز به احراز هویت دارد. با یک تماس ساده، هکر می‌تواند حساب قربانی را بدون هیچ‌گونه تعامل از سوی او به تصرف درآورد. ⚠️ شواهدی از بهره‌برداری فعال از این آسیب‌پذیری وجود دارد و هکرها می‌توانند از حساب‌های به سرقت رفته برای تماس با قربانیان دیگر استفاده کنند. این آسیب‌پذیری می‌تواند بیش از یک میلیارد گوشی یا حساب را تحت تأثیر قرار دهد. ✳️ شرکت Tencent نسخه‌های 8.0.77 برای Android و 8.0.76 برای iOS را به‌روزرسانی کرده است. کاربران باید به‌سرعت به این نسخه‌ها ارتقا یابند تا از خطرات ناشی از این آسیب‌پذیری جلوگیری کنند.