WhatsApp セキュリティアドバイザリを公開 | ScanNetSecurity
2026.09.18(金)

WhatsApp セキュリティアドバイザリを公開

 WhatsApp LLCは、WhatsAppセキュリティアドバイザリを公開した。

脆弱性と脅威 セキュリティホール・脆弱性

 WhatsApp LLCは、WhatsAppセキュリティアドバイザリを公開した。

・CVE-2026-23866
 iOS版WhatsApp v2.225.8.0~v2.26.15.72 および Android版WhatsApp v2.225.8.0~v2.26.7.10 では、Instagram Reels向けのAI生成リッチレスポンスメッセージの検証が不十分で、ユーザーが他のユーザーのデバイス上で任意のURLからのメディアコンテンツの処理をトリガーできる可能性がある。これには、OSによって制御されるカスタムURLスキームハンドラの起動も含まれる。

 なお現時点で、本脆弱性が実際に悪用された証拠は確認されていない。

・CVE-2026-23863
 v2.3000.1032164386.258709 以前の Windows 版 WhatsApp には、添付ファイルのスプーフィングの問題で、ファイル名に NUL バイトが埋め込まれた悪意のある形式のドキュメントが、アプリケーション上ではある種類のファイルとして表示されるものの、開いた際に実行ファイルとして実行されてしまう可能性がある。

 なお現時点で、本脆弱性が実際に悪用された証拠は確認されていない。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

    さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

  2. データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

    データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

  3. サーバ上にバックドア等の不正プログラムを設置 ~ 繋が運営するコーポレートサイトに不正アクセス

    サーバ上にバックドア等の不正プログラムを設置 ~ 繋が運営するコーポレートサイトに不正アクセス

  4. 警察官を名乗る者から「捜査に必要と求められ」~ 安藤ハザマの名刺情報 5,000件が流出

    警察官を名乗る者から「捜査に必要と求められ」~ 安藤ハザマの名刺情報 5,000件が流出

  5. 表示された連絡先に電話 指示に従いパソコン操作 ~ 大田区民プラザでサポート詐欺被害

    表示された連絡先に電話 指示に従いパソコン操作 ~ 大田区民プラザでサポート詐欺被害

ランキングをもっと見る
PageTop