WhatsApp セキュリティアドバイザリを公開 | ScanNetSecurity
2026.10.10(土)

WhatsApp セキュリティアドバイザリを公開

 WhatsApp LLCは、WhatsAppセキュリティアドバイザリを公開した。

脆弱性と脅威 セキュリティホール・脆弱性

 WhatsApp LLCは、WhatsAppセキュリティアドバイザリを公開した。

・CVE-2026-23866
 iOS版WhatsApp v2.225.8.0~v2.26.15.72 および Android版WhatsApp v2.225.8.0~v2.26.7.10 では、Instagram Reels向けのAI生成リッチレスポンスメッセージの検証が不十分で、ユーザーが他のユーザーのデバイス上で任意のURLからのメディアコンテンツの処理をトリガーできる可能性がある。これには、OSによって制御されるカスタムURLスキームハンドラの起動も含まれる。

 なお現時点で、本脆弱性が実際に悪用された証拠は確認されていない。

・CVE-2026-23863
 v2.3000.1032164386.258709 以前の Windows 版 WhatsApp には、添付ファイルのスプーフィングの問題で、ファイル名に NUL バイトが埋め込まれた悪意のある形式のドキュメントが、アプリケーション上ではある種類のファイルとして表示されるものの、開いた際に実行ファイルとして実行されてしまう可能性がある。

 なお現時点で、本脆弱性が実際に悪用された証拠は確認されていない。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 戸田建設に不正アクセス、取引先に関する情報が漏えい

    戸田建設に不正アクセス、取引先に関する情報が漏えい

  2. ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい

    ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい

  3. 「IDCFクラウド」にランサムウェア攻撃

    「IDCFクラウド」にランサムウェア攻撃

  4. JGC Digital が利用する BI ツール「Metabase」に不正アクセス、約 6 万件の情報が取得されたことを確認

    JGC Digital が利用する BI ツール「Metabase」に不正アクセス、約 6 万件の情報が取得されたことを確認

  5. 楽天ドライブに不正アクセス、管理アカウント乗っ取りでデータ閲覧

    楽天ドライブに不正アクセス、管理アカウント乗っ取りでデータ閲覧

ランキングをもっと見る
PageTop