Detectado un fallo crítico en WhatsApp. ¡Actualiza cuanto antes!
Ya os hemos hablado en otras ocasiones de la importancia de mantener el móvil y sus aplicaciones actualizadas a la última versión. Esto es importante, al margen de las novedades, por las vulnerabilidades que se corrigen con los famosos parches de seguridad. Es precisamente lo que acaba de ocurrir en WhatsApp, que ha admitido un fallo de seguridad de nivel crítico.
La aplicación ha publicado detalles de una vulnerabilidad «crítica» que ya ha sido parcheado pero que podría poner en peligro aquellos smartphones que tienen versiones más antiguas de la plataforma. Este error crítico puede permitir a un atacante explotar un error de código conocido como “integer overflow”. El agujero habilita la ejecución de un código malicioso en el teléfono de la víctima, tras enviar una videollamada especialmente diseñada.
Un fallo de seguridad «crítico»
Estas vulnerabilidades “integer overflow” o de ejecución remota de código son un paso clave en la instalación de malware, spyware y otras aplicaciones maliciosas. La vulnerabilidad revelada recientemente se le ha asignado el número de identificación CVE-2022-36934, otorgándole una puntuación de gravedad de 9,8 sobre 10 en la escala CVE. Esto significa que estamos ante el nivel de amenaza más alto posible: “crítico”
Por si esto fuera poco, en la misma actualización WhatsApp también compartió detalles de otra vulnerabilidad detectada y etiquetada como “CVE-2022-27492”. En este caso, permite a los atacantes ejecutar código después de enviar un archivo de video malicioso. Esta vulnerabilidad obtuvo una puntuación de 7,8 sobre 10, o un nivel de gravedad calificado como “alto”.
Actualizar la aplicación
Ambas vulnerabilidades están solucionadas en las últimas versiones de WhatsApp, pero debes asegurarte de tener actualizada la app. Puedes ver la versión de WhatsApp que tienes entrando en la aplicación y tocando en la sección de ayuda. Si tienes una versión anterior a estas que os dejamos a continuación, actualiza de inmediato.
- WhatsApp para Android anterior a v2.22.16.12
- WhatsApp Business para Android anterior a v2.22.16.12
- WhatsApp para iOS anterior a v2.22.16.12
- WhatsApp Business para iOS anterior a v2.22.16.12
Además de corregir estas brechas de seguridad, contar con la última versión de WhatsApp actualizada te brinda alguna de las novedades más recientes. Las últimas anunciadas por Meta incluyen la posibilidad de crear videollamadas grupales de más de 30 miembros a la vez, además de poder crear enlace de invitación para universo a estas conversaciones de vídeo.