Skip to main content

OJO: WhatsApp tiene una vulnerabilidad grave en algunas versiones

Los usuarios de WhatsApp que tengan versiones desactualizadas de la aplicación de mensajería, deben estar alertas, porque un informe indica un grave problema de seguridad.

Los detalles se revelaron en una actualización de septiembre de la página de WhatsApp sobre avisos de seguridad que afectan a la aplicación y salieron a la luz el 23 de septiembre.

Una persona sentada en el suelo con el celular en la mano, sobre un fondo con el logo de WhatsApp.
Imagen utilizada con permiso del titular de los derechos de autor

El error crítico permitiría a un atacante explotar un error de código conocido como desbordamiento de enteros, lo que les permitiría ejecutar su propio código en el teléfono inteligente de una víctima después de enviar una videollamada especialmente diseñada. Las vulnerabilidades de ejecución remota de código son un paso clave en la instalación de malware, spyware u otras aplicaciones maliciosas en un sistema de destino, ya que dan a los atacantes un pie en la puerta que se puede utilizar para comprometer aún más la máquina utilizando técnicas como los ataques de escalada de privilegios.

A la vulnerabilidad recientemente divulgada se le ha asignado el número de identificación CVE-2022-36934 en la base de datos nacional de vulnerabilidades y se le ha otorgado una puntuación de gravedad de 9,8 sobre 10 en la escala CVE. Esto equivale al nivel de amenaza más alto posible: «crítico».

WhatsApp también compartió detalles de otra vulnerabilidad, CVE-2022-27492, que permitiría a los atacantes ejecutar código después de enviar un archivo de video malicioso. Esta vulnerabilidad se calificó con 7,8 sobre 10, o un nivel de gravedad de «alto».

Los sistemas de WhatsApp con problemas de seguridad:

  • WhatsApp para Android antes de v2.22.16.12
  • WhatsApp Business para Android anterior a v2.22.16.12
  • WhatsApp para iOS antes de v2.22.16.12
  • WhatsApp Business para iOS anterior a la versión 2.22.16.12

Recomendaciones del editor

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Así se verá la función de chat multiplataforma en WhatsApp
whatsapp asi se vera chat multiplataforma multichat

Los primeros pantallazos de cómo se verá la nueva funcionalidad de WhatsApp, de chat multiplataforma, están saliendo a la luz y van indicando cómo ocupar la característica que permitirá hablar con gente de Telegram, Messenger, Signal y otras plataformas.

WABetaInfo descubrió una pantalla interesante en la versión 2.24.6.2 de WhatsApp para Android, señalando que los usuarios pueden desactivar los chats de terceros o solo permitir la función para aplicaciones seleccionadas.

Leer más
WhatsApp ahora tiene una particularidad que será demasiado útil
whatsapp crear stickers android

Este miércoles 28 de febrero el CEO de Meta, Mark Zuckerberg, anunció en su canal oficial de WhatsApp que la plataforma de mensajería tendrá una nueva función que facilitará mucho tus búsquedas en chats.

Zuckerberg anunció que WhatsApp en Android tendrá una función de "búsqueda por fecha". Con la función, los usuarios de Android podrán encontrar una conversación específica eligiendo una fecha en lugar de depender de un rango de fechas. Zuckerberg demostró esto al encontrar un video sobre karaoke de una discusión anterior.

Leer más
WhatsApp estrena novedosas funciones de texto
WhatsApp texto

Este miércoles 21 de febrero, WhatsApp está añadiendo cuatro nuevas opciones de formato de texto para ayudar a los usuarios a organizar y redactar sus mensajes.

Estas opciones ayudan a ahorrar tiempo y a comunicarse más eficazmente a través de los mensajes, especialmente en los chats de grupo.
Las novedades de texto de WhatsApp

Leer más