Categories: Bollettino

[Workspace ONE] – Vulnerabilità di WhatsApp. Rimedio per evitare possibile attacchi

E’ recentissima la notizia  della vulnerabilità rilevata su WhatsApp.

Ciò consentirebbe a malintenzionati di installare spyware sui dispositivi tramite una chiamata vocale di WhatsApp dando libero accesso ai dati presenti sul device.

Per evitare questo attacco urge la necessità di aggiornare l’applicazione all’ultima versione disponibile

  • v2.19.51 per iOS
  • v2.19.134 per Android

Per verificare se i dispositivi hanno installato l’ultima versione di WhatsApp e possibile porre immediato rimedio creando una “compliance Policies” sulla presenza dell’app con ultima versione.

Ecco i passaggi da effettuare:

Dalla console di Workspace One UEM andare su Devices > Compliance Policies > List View > Add

Scegliere la piattaforma del device (iOS o Android) e nelle rules inserire questi parametri

Per iOS

Per Android

 

Successivamente potremo inserire l’azione da applicare lasciando il flag su “mark as not compliant” (così da rendere il device momentaneamente non conforme)

Infine lo andremo ad assegnare alla OG dove vorremo applicare la regola

Finito questo passaggio cliccando su Finish & Activate la regola entrerà in vigore e potremmo andare a filtrare i dispositivi non compliant per poter forzare l’aggiornamento dell’applicazione se il dispositivo è managed oppure inviare una notifica all’utente di fare un update dal proprio store

 

 

 

 

Rolando Negrini

Comments are closed.

Recent Posts

Il team Atlassian Williams F1 garantisce la sicurezza degli accessi privilegiati in tutto il mondo con KeeperPAM®

La Formula 1 è uno sport caratterizzato da velocità, precisione e dati. Per l’Atlassian Williams F1 Team, una squadra con risultati…

1 settimana ago

Come Lansweeper supporta il tuo percorso verso la conformità NIS2

È passato ormai più di un anno da quando l’Unione Europea ha messo in atto la Direttiva NIS2. L’applicazione della…

1 settimana ago

ITxM: il futuro delle operazioni IT connesse

I team IT oggi affrontano una complessità senza precedenti: infrastrutture ibride, strumenti disparati, crescente pressione per garantire servizi affidabili e…

1 settimana ago

C.H. Ostfeld Servizi ha raggiunto il livello Platinum nel Programma Partner Omnissa

Siamo lieti di annunciare che C.H. Ostfeld Servizi ha ufficialmente raggiunto il livello Platinum nel Programma Partner Omnissa, il massimo…

2 settimane ago

Quando una password debole apre la porta a un disastro: il caso Louvre e la lezione per le aziende

La recente rapina al Louvre ha riportato sotto i riflettori un tema che troppo spesso viene sottovalutato: la fragilità delle…

2 mesi ago

Il Moltiplicatore del Rischio Umano: come i dispositivi mobili ampliano la superficie di attacco aziendale

Le aziende moderne dipendono dai dispositivi mobili più che mai. I dipendenti hanno bisogno di smartphone e tablet per comunicare,…

3 mesi ago