info[at]nsec.ir
(+۹۸)-۳۱-۳۳۹۱۵۳۳۶

آسیب پذیری بحرانی در واتساپ ویندوزی

 اگر از واتساپ ویندوزی آپدیت نشده استفاده می کنید، مراقب فایل‌های تصویری باشید، ممکن است حاوی بدافزار باشد!!! 
 اخیرا یک آسیب پذیری با شناسه CVE-2025-30401 در واتساپ ویندوزی شناسایی شده است. 
 علت آسیب پذیری این است که واتساپ فایل‌های ضمیمه شده کاربران را براساس نوع mime نمایش می‌دهد، درحالی که در ویندوز براساس پسوند اجرا می‌شود.
 مهاجمان از این ترفند استفاده کرده و بدافزارها را در قالب تصاویر جعلی به کاربر می‌رسانند و اگر کاربر روی آن کلیک کند، منجر به اجرای کد دلخواه می‌شود و به مهاجم اجازه می‌دهد کدهای مخرب را روی سیستم اجرا کند.
 این آسیب پذیری تمامی نسخه های واتساپ را تحت تاثیر قرار داده و در نسخه ۲.۲۴۵۰.۶ برطرف شده است.
 به کاربران ویندوز هشدار داده شده که اپلیکیشن پیام‌رسان واتساپ را به آخرین نسخه به‌روزرسانی کنند.