Агентство по кибербезопасности Индии, CERT-In (Команда реагирования на экстренную помощь), выпустило предупреждение о высокоэффективности для пользователей рабочего стола WhatsApp, подчеркивая критическую уязвимость, которая может позволить хакерам красть личные данные или полностью контролировать затронутые системы.
Недостаток, идентифицированный как CVE-2025-30401, влияет на рабочий стол WhatsApp для версий Windows до 2.2450.6. Согласно консультации, уязвимость проистекает из неправильной конфигурации между типами MIME и расширениями файлов, что приводит к неправильной обработке вложений. Это может позволить злоумышленникам внедрить вредоносное ПО в, казалось бы, безвредные файлы, такие как изображения, которые выполняют вредоносный код при открытии вручную в WhatsApp.
«Злоугорный несоответствие могло бы заставить получателя непреднамеренно выполнять произвольный код, а не просмотреть вложение», — сказала Meta, материнская компания WhatsApp, в своем официальном бюллетене безопасности.
Кто в опасности?
Эта проблема специально предназначена для пользователей, которые установили настольный компьютер WhatsApp на ПК с Windows. Cert-in предупреждает, что успешная эксплуатация может привести к подготовке атак, несанкционированного доступа к данным или полного компромисса системы. С более чем 400 миллионами активных пользователей WhatsApp только в Индии, масштаб потенциального воздействия является значительным.
Как оставаться защищенным?
WhatsApp и Cert-in призвали пользователей немедленно предпринять следующие шаги:
- Обновите до последней версии настольной настольной версии WhatsApp (2.2450.6 или выше) через магазин Microsoft.
- Избегайте открытия любых подозрительных или неизвестных вложений файлов, полученных через WhatsApp Desktop.
- Держите свою операционную систему и антивирусное программное обеспечение обновленными, чтобы обеспечить максимальную защиту.
- Воздержитесь от нажатия на ненадлежащие ссылки или загрузку файлов из неофициальных источников.
- Скачать только обновления с официальных платформ, таких как веб -сайт WhatsApp или Microsoft Store.