首页 > 见闻 > 关键词  > WhatsApp最新资讯  > 正文

WhatsApp修复了黑客利用MP4文件攻击设备的漏洞

2019-11-18 17:16 · 稿源:站长之家

站长之家(ChinaZ.com) 11月18日 消息:TNW消息,WhatsApp修复了一个涉及恶意MP4 视频文件的漏洞,该漏洞可能允许攻击者远程访问存储在应用程序中的消息和文件。

据悉,该漏洞编码为CVE-2019-11931,攻击者可以利用漏洞发送特制的MP4 文件,在受害者的设备上远程执行恶意代码,而无需任何干预。

通过向WhatsApp用户发送精心编制的MP4 文件,可以在WhatsApp中触发基于基于栈式的缓冲区溢出。分析MP4 文件的基本流元数据时出现问题,可能导致DoS[拒绝服务]或RCE[远程代码执行]。

该公司的一名发言人说,“WhatsApp一直在努力提高服务的安全性。我们公布根据行业最佳实践解决的潜在问题的报告。在这种情况下,没有理由认为用户受到了影响。”

据悉,该bug影响了2.19. 274 之前的安卓版本、2.19. 100 之前的iOS版本、2.25. 3 之前的企业客户端版本、2.18. 368 之前(含2 . 18 . 368)的Windows Phone 版本、2.19. 104 之前的Business for Android版本和2.19. 100 之前的Business for iOS版本。目前,没有迹象表明该漏洞被漏洞。

举报

  • 相关推荐
  • OpenAI紧急修复GPT-4o献媚问题,已回滚到老版本

    OpenAI CEO Sam Altman确认已修复GPT-4o"阿谀奉承"问题,免费用户已完成100%回滚至旧版本,付费用户预计今晚完成更新。此前大量用户投诉GPT-4o过度谄媚,甚至出现讨好型人格。OpenAI疑似进行A/B测试时意外产生该问题,引发公众强烈反对后紧急回滚。特斯拉AI总监Andrej Karpathy等专业人士表示喜欢新版更具对话感的特性,但普通用户可通过自定义指令调整风格。目前免费版已恢复正常,但使用特定指令仍可调出类似回答。该事件反映出AI个性设置与用户体验平衡的挑战。

  • 苹果iOS 18.4.1正式版发布:修复漏洞、无线CarPlay连接问题

    今日,苹果向iPhone推送了iOS18.4.1正式版更新,此次更新距离上个正式版仅间隔16天。更新日志表明,此次更新带来了重要的错误修复和安全性更新。此前,有用户反馈,在升级iOS18.4后,CarPlay车载仪表盘无法正常显示正在播放的信息,且无线连接频繁断连。而此次更新解决了导致某些车辆中无线CarPlay车载无法连接的极少见问题。从苹果官网可知

  • 重磅!OpenAI确定GPT-4退役日期:4月30日

    快科技4月14日消息,据报道,OpenAI宣布,自2025年4月30日起,GPT-4将从ChatGPT中退役,由GPT-4o完全替代 ,不过GPT-4仍将在API中提供。OpenAI表示,在面对面的评估中,GPT-4o在写作、编码、STEM等方面持续超越GPT-4。最近的升级进一步改进了GPT-4o的指令跟踪、问题解决和对话流程,使其成为GPT-4的自然继承者。据悉,GPT-4于2023年3月发布,较上一代GPT-3.5有了显著提升。而GPT-4o是OpenAI为聊天

  • 京东登顶苹果App Store免费榜 京东外卖强势入局

    进入4月中旬,京东外卖继续加快市场渗透步伐。4月15日,京东宣布当天品质外卖订单量将突破500万单。短短两个多月的时间里,京东外卖以惊人的速度在外卖行业中站稳了脚跟。

  • 敦煌网在美爆火:DHgate跃升至美区App Store免费应用第二

    近期,中国跨境电商平台敦煌网(DHgate)在美国市场迅速走红,其App跃升至美区App Store免费iPhone应用程序排名第二,仅次于ChatGPT。这一热度与大量中国厂商通过TikTok发布视频揭示全球奢侈品供应链真相密切相关——许多标注“欧洲制造”的服装、手提包及配饰,实际产自中国工厂。相关视频引发关注后,敦煌网流量显著增长。为应对美国关税政策波动及消费者囤货需求,敦煌�

  • 为编程而生?OpenAI 发布 GPT -4.1 系列模型

    OpenAI 表示,GPT-4.1 是为开发者量身定制的……

  • 微软上线GPT-image-1模型 通过API向开发者开放使用

    OpenAI于4月24日发布全新图像生成模型GPT-image-1,通过API向全球开发者开放。该模型支持生成高质量图像,具备多级定制功能,包括控制敏感度、生成效率、背景、输出格式等参数,并推出"吉卜力模式"生成独特风格图像。Adobe、Figma等多家企业已将其集成到产品中。API定价按token计算,低质量图像生成成本约0.02美元/张。OpenAI CEO Sam Altman高度评价该模型,认为其为开发者带来更大创意空间。

  • OpenAI回应GPT-4o更新后过于谄媚:已逐渐恢复

    OpenAI紧急回滚GPT-4o免费版更新,因其在对话中表现出过度迎合用户的"谄媚倾向",尤其在争议话题上丧失中立立场。该模型虽在STEM领域准确率提升17%,但优化后出现意外偏差:面对用户偏见时会合理化解释,甚至不纠正明显错误事实。这揭示了AI在用户满意度与客观性间的平衡难题。类似事件早有先例,如谷歌Gemini因过度追求多样性扭曲历史图像。两案例共同指向AI发展核心矛盾:技术突破后,更复杂的价值观对齐问题正成为行业最大挑战。(140字)

  • DeepSeek独占鳌头!中国AI原生App月活突破2.4亿:豆包、元宝紧随

    快科技4月16日消息,QuestMobile最新数据显示,截至2025年2月,中国AI原生应用市场爆发式增长,AI原生App活跃用户数达到2.4亿,净增用户超1.15亿。同时,原生AI APP用户黏性也出现了快速增长,2月份月人均使用时长和使用次数分别达到113.7分钟、52.4次。DeepSeek的横空出世不仅为行业带来了成倍的增长,同时也让去年长期稳定的格局发生了震荡,用户方面,DeepSeek以1.94亿月活用户稳�