WeChat до ответа на звонок">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
ИИ вскрыл RCE-червь в VoIP-стеке WeChat до ответа на звонок
Security

ИИ вскрыл RCE-червь в VoIP-стеке WeChat до ответа на звонок

Исследователь заявил, что ИИ помог превратить ошибку памяти в VoIP-стеке WeChat в кросс-платформенный RCE: червь мог заразить контакт ещё до ответа на звонок. Tencent закрыла уязвимость.

Мнение эксперта
  • Для российского рынка прямой риск невелик — WeChat здесь нишевый, но те же VoIP-парсеры (SIP/RTP, медиастеки) лежат в основе отечественных ВКС и мессенджеров, в том числе на объектах КИИ.
  • Интегратору нужно включить в чек-листы аудит медиастеков и внеполосные обновления: атака срабатывает до ответа на вызов, поэтому сегментация сети и фильтрация сигнального трафика важнее антивируса на конечных точках.
  • Отдельная услуга — мониторинг и patch-менеджмент VoIP-инфраструктуры: самовоспроизводящиеся черви резко повышают цену простоя и репутационные риски заказчика.