WhatsApp mengungkap celah keamanan level kritis yang ditemukan di aplikasi WhatsApp versi lawas. Untungnya celah keamanan ini sudah ditambal dan pengguna WhatsApp dianjurkan untuk memperbarui aplikasinya ke versi terbaru.
Celah keamanan ini dilaporkan dalam update keamanan WhatsApp edisi bulan September. Dalam deskripsinya, WhatsApp menyebut bug ini memungkinkan hacker mengeksploitasi kode error 'integer overflow', yang kemudian bisa dimanfaatkan hacker untuk mengeksekusi kode berbahaya di ponsel korban setelah melakukan video call khusus.
Eksekusi kode berbahaya dari jarak jauh merupakan langkah kunci yang dilakukan hacker untuk menanam malware, spyware, atau aplikasi berbahaya lainnya di perangkat korban.
SCROLL TO CONTINUE WITH CONTENT
WhatsApp mengatakan celah keamanan ini diberi kode identifikasi CVE-2022-36934 yang memiliki skor keparahan 9,8 dari 10 pada skala CVE. Ini setara dengan tingkat ancaman paling tinggi yaitu 'critical'.
Juru bicara WhatsApp Joshua Breckman mengatakan bug ini ditemukan langsung secara internal dan WhatsApp tidak menemukan bukti bahwa celah ini pernah dieksploitasi.
Dalam update yang sama, WhatsApp juga membagikan detail tentang celah keamanan lainnya yang diberi kode CVE-2022-27492. Bug ini memungkinkan hacker untuk mengeksekusi kode setelah mengirimkan file video berbahaya, dan memiliki skor 7,8 dari 10 dengan level ancaman 'high'.
"Untuk mengeksploitasi kerentanan ini, penyerang harus mengirimkan file video khusus ke WhatsApp messenger pengguna dan meyakinkan pengguna untuk memutarnya," kata peneliti dari Malwarebytes Pieter Arntz, seperti dikutip dari TechCrunch, Rabu (28/9/2022).
Menurut laporan WhatsApp, celah keamanan ini mempengaruhi versi-versi berikut:
- WhatsApp untuk Android sebelum versi 2.22.16.12
- WhatsApp Business untuk Android sebelum versi 2.22.16.12
- WhatsApp untuk iOS sebelum versi 2.22.16.12
- WhatsApp Business untuk iOS sebelum versi 2.22.16.12.
Kedua celah keamanan ini sudah ditambal di aplikasi WhatsApp versi terbaru. Pengguna pun dianjurkan untuk segera memperbarui aplikasi WhatsApp di perangkatnya ke versi terbaru.