Dacă folosești WhatsApp pe computer, riști să-ți pierzi date importante. Ce ascunde o „banală” poză primită într-un mesaj
1381
Utilizatorii WhatsApp pentru Windows sunt sfătuiți să actualizeze urgent aplicația după descoperirea unei breșe de securitate care permite rularea de cod malițios prin fișiere atașate aparent inofensive.
O vulnerabilitate recent descoperită în aplicația WhatsApp pentru Windows ar putea permite atacatorilor să execute cod malițios pe dispozitivele utilizatorilor, dacă aceștia deschid un fișier aparent inofensiv trimis prin platformă, scrie The Register.
Breșa este identificată sub codul CVE-2025-30401 și afectează toate versiunile ale aplicației WhatsApp Desktop pentru Windows lansate înainte de versiunea 2.2450.6.
Problema constă într-o nepotrivire între modul în care WhatsApp interpretează fișierele atașate. Mai precis, aplicația afișează fișierele în funcție de tipul MIME, un identificator tehnic care descrie formatul fișierului (de exemplu, imagine, document, arhivă etc.).
Cu toate acestea, la deschiderea fișierului, aplicația îl predă sistemului de operare în funcție de extensia din numele fișierului. Astfel, un fișier care pare a fi o imagine JPEG, dar care are extensia .exe, poate fi rulat ca un program dacă utilizatorul îl deschide manual.
Potrivit companiei Meta, deținătorul WhatsApp, „o combinație de tip MIME și extensie de fișier ar putea determina deschiderea și executarea accidentală a unui fișier periculos în locul afișării acestuia ca simplă imagine”.
Chiar dacă această vulnerabilitate are nevoie de o acțiune directă din partea utilizatorului, adică deschiderea manuală a fișierului, specialiștii avertizează că nu este greu ca un atacator să convingă o persoană să deschidă un atașament, mai ales dacă pare a proveni de la un contact cunoscut sau dintr-un grup de încredere, cum ar fi un grup local de cartier.
Expertul în securitate informatică Adam Brown, consultant la Black Duck, avertizează că „aceasta este o vulnerabilitate deosebit de periculoasă pentru utilizatorul obișnuit”.
Potrivit lui, un fișier malițios ar putea fi folosit pentru furt de date, infectarea cu malware, compromiterea conturilor sau chiar furtul identității.
În prezent, nu există informații oficiale că această vulnerabilitate ar fi fost exploatată activ, dar autoritățile în domeniu și companiile de securitate recomandă prudență maximă.
Toți utilizatorii WhatsApp pe Windows sunt sfătuiți să își actualizeze aplicația la o versiune mai nouă decât 2.2450.6, care conține corecția necesară.
Recomandarea generală rămâne valabilă: nu deschide fișiere suspecte, nici măcar dacă vin de la contacte aparent de încredere. O simplă imagine ar putea ascunde un pericol real pentru sistemul tău.
12.12.2025
07:55
209
Horoscopul zilei 12.12.2025
12.12.2025
02:26
521
Lukoil preferă oferta băncii americane Xtellus pentru preluarea activelor internaționale fără numerar, cu termen prelungit până în ianuarie de Trezoreria SUA
11.12.2025
23:51
492
Donald Trump, nemulțumit de tergiversările Kievului și Moscovei, cere acțiuni concrete pentru pace
11.12.2025
23:01
637
Contactele dintre Putin și Maduro alimentează speculațiile despre posibila retragere a liderului venezuelean în Belarus pe fondul presiunilor americane conduse de Trump
11.12.2025
22:01
594
NATO propune testarea lui Putin pentru intențiile de pace în Ucraina, avertizează despre rolul Chinei în susținerea războiului rus
11.12.2025
21:02
599
Schimbări meteorologice pe 12 decembrie 2025: Republica Moldova
11.12.2025
18:52
691
Polonia, tot mai izolată de marile negocieri de pace cu Ucraina, își manifestă nemulțumirea față de excludere
11.12.2025
18:11
635
Mark Rutte avertizează: „Europa trebuie să acționeze acum pentru a evita un potențial conflict major cu Rusia”
11.12.2025
17:58
555
Fraude la examenele naționale: sancțiuni pentru profesori și directori din 18 școli din țară
11.12.2025
17:46
702
Rusia solicită explicații Marii Britanii privind rolul soldatului ucis în Ucraina și acuză sprijinul acordat Kievului
12.12.2025
07:55
48
Horoscopul zilei 12.12.2025
12.12.2025
02:26
497
Lukoil preferă oferta băncii americane Xtellus pentru preluarea activelor internaționale fără numerar, cu termen prelungit până în ianuarie de Trezoreria SUA
11.12.2025
23:51
483
Donald Trump, nemulțumit de tergiversările Kievului și Moscovei, cere acțiuni concrete pentru pace
11.12.2025
23:01
619
Contactele dintre Putin și Maduro alimentează speculațiile despre posibila retragere a liderului venezuelean în Belarus pe fondul presiunilor americane conduse de Trump
11.12.2025
22:01
580
NATO propune testarea lui Putin pentru intențiile de pace în Ucraina, avertizează despre rolul Chinei în susținerea războiului rus
11.12.2025
21:02
590
Schimbări meteorologice pe 12 decembrie 2025: Republica Moldova
11.12.2025
18:52
686
Polonia, tot mai izolată de marile negocieri de pace cu Ucraina, își manifestă nemulțumirea față de excludere
11.12.2025
18:11
629
Mark Rutte avertizează: „Europa trebuie să acționeze acum pentru a evita un potențial conflict major cu Rusia”
11.12.2025
17:58
550
Fraude la examenele naționale: sancțiuni pentru profesori și directori din 18 școli din țară
11.12.2025
17:46
696
Rusia solicită explicații Marii Britanii privind rolul soldatului ucis în Ucraina și acuză sprijinul acordat Kievului
521
Ministerul Agriculturii intensifică dialogul cu sectorul morăritului și panificației pentru soluții eficiente
11.12.2025
17:38
440
Strategii inovatoare pentru integrarea copiilor vulnerabili și refugiaților în sistemul educațional discutate la masa rotundă organizată de Ministerul Educației și Cercetării
11.12.2025
14:27
593
Eugeniu Osmochescu discută priorități strategice pentru dezvoltare economică și digitalizare cu partenerii internaționali
11.12.2025
14:21
589
Parteneriatul economic între Moldova și PNUD, un impuls pentru IMM-uri și digitalizare
11.12.2025
14:09
970
Propunere de concesii teritoriale ale Ucrainei, în cadrul unui plan de pace, transmisă lui Trump de cancelarul german Merz
11.12.2025
13:59
603
Revenirea la note în clasele primare: Dialog amplu între profesori și experți pentru o tranziție educațională eficientă
11.12.2025
12:30
776
Dronele ucrainene atacă în premieră platforma petrolieră a Rusiei în Marea Caspică, susține SBU
11.12.2025
12:30
620
Moldova pregătește un sistem modern de evaluare a elevilor în parteneriat cu OECD
11.12.2025
11:58
632
Republica Moldova pregătește un nou profil de țară pentru locuințe și dezvoltare urbană în colaborare cu UNECE
11.12.2025
11:55
807
Planul controversat al lui Trump: investiții americane în Rusia și reluarea livrărilor energetice către Europa, comparat cu pactul de la Yalta
11.12.2025
10:58
679
Dispută sângeroasă lângă Stadionul Zimbru: Condamnat la 10 ani după o cerere de ajutor financiar ajunsă la un atac violent
11.12.2025
09:04
750
Zelenski anunță realizarea unui acord esențial pentru reconstrucția Ucrainei după discuții cu oficiali americani de rang înalt
11.12.2025
08:43
498
Horoscopul zilei 11.12.2025
11.12.2025
08:41
698
Rusia anunță interceptarea a 287 de drone ucrainene într-un atac masiv neașteptat asupra Moscovei
11.12.2025
02:33
874
Camera Reprezentanților din SUA adoptă legea de apărare, consolidând prezența militară în Europa și sprijinul pentru Ucraina
Lukoil preferă oferta băncii americane Xtellus pentru preluarea activelor internaționale fără numerar, cu termen prelungit până în ianuarie de Trezoreria SUA
Donald Trump, nemulțumit de tergiversările Kievului și Moscovei, cere acțiuni concrete pentru pace
Contactele dintre Putin și Maduro alimentează speculațiile despre posibila retragere a liderului venezuelean în Belarus pe fondul presiunilor americane conduse de Trump
NATO propune testarea lui Putin pentru intențiile de pace în Ucraina, avertizează despre rolul Chinei în susținerea războiului rus
1 MDL
1 EUR
19.85
1 USD
16.94
1 RON
3.90
1 RUB
0.21
1 UAH
0.40


Inapoi














