Ažurirajte WhatsApp za Windows odmah: greška u aplikaciji omogućava hakerima da instaliraju malver na računaru

Vesti, 09.04.2025, 11:30 AM

Ažurirajte WhatsApp za Windows odmah: greška u aplikaciji omogućava hakerima da instaliraju malver na računaru

Ako koristite WhatsApp Desktop na Windows-u, ažurirajte aplikaciju na najnoviju verziju 2.2450.6 da biste bili bezbedni. Greška u WhatsApp-u za Windows (CVE-2025-30401) omogućava napadačima da šalju korisnicima aplikacije fajlove koji izgledaju bezopasno, ali bi mogli da pokrenu maliciozni kod ako se otvore u aplikaciji WhatsApp.

Ova ranjivost utiče na sve verzije pre 2.2450.6 i predstavlja veliki rizik za korisnike koji često dobijaju fajlove preko WhatsApp-a za Windows.

Za korisnike koji nisu zainteresovani za tehničke detalje, problem je počeo sa čudnom neusklađenošću u načinu na koji je WhatsApp za Windows radio.

WhatsApp bi korisnicima pokazao prilog na osnovu onoga što se tvrdi da je, poput slike ili dokumenta, koristeći MIME tip koji određuje vrstu fajla. Ali kada bi korisnici kliknuli da ga otvore u WhatsApp-u, aplikacija bi izabrala program za pokretanje na osnovu ekstenzije fajla (kao što je .jpg ili .exe), a ne onoga što je izgledalo da jeste.

Zamislite da vam neko pošalje fajl pod nazivom „image.jpg.exe“. WhatsApp ga može prikazati kao sliku jer MIME tip kaže da je to slika. Ali ako kliknete da ga otvorite unutar aplikacije, WhatsApp bi primetio završetak „.exe“ i otvorio ga kao pravi program. To znači da bi fajl bezopasnog izgleda mogao da pokrene zlonamerni kod, a da korisnik ne shvati da nešto nije u redu.

Ova ranjivost ukazuje na daleko širi problem: prilozi su i dalje uobičajen način na koji sajber kriminalci isporučuju viruse, špijunski softver i drugi zlonamerni sadržaj. Iako ovaj konkretni slučaj uključuje WhatsApp za Windows, ni mobilne platforme nisu izuzete.

Dobra vest je da je WhatsApp rešio ovaj problem. Ako koristite WhatsApp Desktop na Windows-u, proverite da li ste na verziji 2.2450.6 ili novijoj. Ako ne, ažurirajte ga odmah!

Foto: Alexander Shatov | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Sajber kriminalci imaju novi alat za krađu Microsoft 365 i Google naloga

Sajber kriminalci imaju novi alat za krađu Microsoft 365 i Google naloga

Istraživači iz Okta Threat Intelligence otkrili su novu platformu za onlajn prevare pod nazivom VoidProxy. U izveštaju objavljenom 11. septembra, i... Dalje

Apple upozorio korisnike na nove napade špijunskog softvera

Apple upozorio korisnike na nove napade špijunskog softvera

Apple je upozorio korisnike da su njihovi uređaji meta nove serije napada špijunskog softvera. Apple je ove godine do sada poslao najmanje četiri s... Dalje

Temu kažnjen sa 2 miliona dolara zbog kršenja zakona o pravima potrošača

Temu kažnjen sa 2 miliona dolara zbog kršenja zakona o pravima potrošača

Temu je pristao da plati 2 miliona dolara u nagodbi sa američkom Federalnom trgovinskom komisijom (FTC) i Ministastvom pravde (DoJ), zbog optužbi da... Dalje

Hakeri zloupotrebljavaju iCloud Calendar za slanje fišing poruka

Hakeri zloupotrebljavaju iCloud Calendar za slanje fišing poruka

Sajber kriminalci pronašli su način da zloupotrebe Apple-ovu iCloud Calendar funkcionalnost i da šalju fišing mejlove koji na prvi pogled izgledaj... Dalje

Nova ClickFix prevara: Lažni AnyDesk širi malver MetaStealer

Nova ClickFix prevara: Lažni AnyDesk širi malver MetaStealer

Istraživači sajber bezbednosti u Huntress-u otkrili su novu kampanju koja koristi novu ClickFix tehniku za širenje malvera MetaStealer. Napadači k... Dalje