WhatsApp indique que deux bogues logiciels obsolètes ont été résolus après que l’avis du CERT a averti les données des utilisateurs en danger

WhatsApp a déclaré lundi qu’il avait corrigé deux bogues qui existaient sur son logiciel obsolète et qu’il n’avait aucune raison de croire que “ces vulnérabilités ont jamais été exploitées”. La déclaration officielle fait suite à un récent avis publié par le CERT-In, l’agence indienne de cybersécurité, qui a mis en garde les utilisateurs de WhatsApp contre certaines vulnérabilités de l’application qui pourraient conduire à la violation d’informations sensibles.

« Nous travaillons régulièrement avec des chercheurs en sécurité pour améliorer les nombreuses façons dont WhatsApp protège les messages des personnes. Comme c’est généralement le cas pour les produits logiciels, nous avons corrigé deux bogues qui existaient sur des logiciels obsolètes, et nous n’avons aucune raison de croire qu’ils ont déjà fait l’objet d’abus », a déclaré un porte-parole de WhatsApp à PTI dans un communiqué.

Le porte-parole a ajouté que WhatsApp “reste sûr et sécurisé, et le cryptage de bout en bout continue de fonctionner comme prévu pour protéger les messages des gens”.

Un avis d’évaluation de gravité « élevé » publié samedi par le CERT-In, ou l’équipe indienne d’intervention d’urgence informatique, avait indiqué que la vulnérabilité avait été détectée dans le logiciel doté de « WhatsApp et WhatsApp Business pour Android avant v2.21.4 .18 et WhatsApp et WhatsApp Business pour iOS avant v2.21.32 ”.

“De multiples vulnérabilités ont été signalées dans les applications WhatsApp qui pourraient permettre à un attaquant distant d’exécuter du code arbitraire ou d’accéder à des informations sensibles sur un système ciblé”, avait indiqué l’avis. L’avis recommandait aux utilisateurs de mettre à jour leurs appareils avec la dernière version de WhatsApp à partir du Google Play Store ou de l’App Store iOS pour contrer la menace de vulnérabilité.

CERT-In est la branche technologique fédérale pour lutter contre les cyberattaques et protéger le cyberespace indien.


La nouvelle politique de confidentialité de WhatsApp sonne-t-elle la fin de votre vie privée ? Nous en avons discuté sur Orbital, le podcast Gadgets 360. Orbital est disponible sur Apple Podcasts, Google Podcasts, Spotify et partout où vous obtenez vos podcasts.