۲۷ بهمن ۱۴۰۴
به روز شده در: ۲۷ بهمن ۱۴۰۴ - ۰۲:۰۰
فیلم بیشتر »»
کد خبر ۱۰۵۰۳۳۱
تاریخ انتشار: ۰۹:۲۱ - ۲۱-۰۱-۱۴۰۴
کد ۱۰۵۰۳۳۱
انتشار: ۰۹:۲۱ - ۲۱-۰۱-۱۴۰۴

هشدار واتساپ: سریع آپدیت کنید وگرنه هک می‌شوید!

هشدار واتساپ: سریع آپدیت کنید وگرنه هک می‌شوید!
متا اعلام کرد این نقص توسط یک محقق خارجی از طریق برنامه جایزه امنیتی متا گزارش شده و هنوز مشخص نیست که آیا در دنیای واقعی مورد سوءاستفاده قرار گرفته یا نه. این شرکت در ژوئیه ۲۰۲۴ نیز مشکلی مشابه را برطرف کرده بود که اجازه اجرای بدون هشدار فایل‌های Python و PHP را روی ویندوز می‌داد.

شرکت متا به کاربران ویندوزی هشدار داده است که اپلیکیشن پیام‌رسان واتس‌اپ خود را به آخرین نسخه (2.2450.6) به‌روزرسانی کنند تا از یک آسیب‌پذیری امنیتی با کد CVE-2025-30401 محافظت شوند؛ این نقص می‌تواند به مهاجمان اجازه دهد کدهای مخرب را روی دستگاه‌های کاربران اجرا کنند.

به گزارش خبرآنلاین، این مشکل، که به‌عنوان یک نقص جعل هویت (Spoofing) شناخته می‌شود، با ارسال فایل‌های دستکاری‌شده‌ای که نوع آن‌ها تغییر یافته، قابل بهره‌برداری است. به گفته واتس‌اپ، این آسیب‌پذیری در نسخه‌های قدیمی‌تر اپلیکیشن وجود داشت و زمانی رخ می‌داد که نوع فایل‌ها بر اساس MIME نمایش داده می‌شد، اما باز کردن آن‌ها بر اساس پسوند فایل انجام می‌گرفت؛ این ناهماهنگی می‌توانست باعث شود کاربر به‌طور ناخواسته هنگام باز کردن دستی پیوست در واتس‌اپ، کد مخربی را اجرا کند.

متا اعلام کرد این نقص توسط یک محقق خارجی از طریق برنامه جایزه امنیتی متا گزارش شده و هنوز مشخص نیست که آیا در دنیای واقعی مورد سوءاستفاده قرار گرفته یا نه. این شرکت در ژوئیه ۲۰۲۴ نیز مشکلی مشابه را برطرف کرده بود که اجازه اجرای بدون هشدار فایل‌های Python و PHP را روی ویندوز می‌داد.

اخیراً هم پس از گزارش محققان Citizen Lab دانشگاه تورنتو، واتس‌اپ یک آسیب‌پذیری روز صفر بدون نیاز به کلیک را که برای نصب جاسوس‌افزار Graphite شرکت Paragon استفاده شده بود، رفع کرد؛ این مشکل اواخر سال گذشته از سمت سرور برطرف شد و به حدود ۹۰ کاربر اندرویدی در بیش از ۲۴ کشور، از جمله روزنامه‌نگاران ایتالیایی، هشدار داده شد.

در دسامبر گذشته نیز، یک قاضی فدرال آمریکایی حکم داد که شرکت اسرائیلی NSO Group با بهره‌گیری از آسیب‌پذیری‌های روز صفر واتس‌اپ، جاسوس‌افزار Pegasus را روی حداقل ۱۴۰۰ دستگاه نصب کرده و قوانین هک آمریکا را نقض کرده است.

منبع: bleepingcomputer

برچسب ها: واتساپ ، آپدیت
ارسال به دوستان
شهر زیرزمینی کاریز کیش؛ روایت تصویری از مهندسی در قلب زمین (+عکس) سالم‌ترین کشورهای جهان در سال ۲۰۲۶ کدامند؟ علم جفت‌های روحی؛ آیا «نیمه گمشده» واقعاً در جهان وجود دارد؟ ترامپ: حماس فورا خلع سلاح شود  طالبان: هیچ تهدیدی از خاک افغانستان متوجه کشور دیگری نخواهد بود نماینده مجلس: اجازه نمی‌دهم دخترم، همسرم یا خواهرم سوار موتور دوچرخ شوند/ امضا جمع کردیم که جلوی مصوبه دولت گرفته شود لاریجانی: برنامه موشکی ایران در مذاکرات اخیر مطرح نشده/ رخدادهای اخیر نه حاصل نفوذ خارق‌العاده، بلکه نتیجه کاهش سطح احتیاط در برخی دستگاه‌ها بود تیراندازی به خودروی کارگران معدن در زاهدان/ ۲ فوتی و ۲ مجروح لاریجانی: احتمال وقوع جنگی گسترده کم‌رنگ است/ ایران برای همه سناریوها آماده است موزه بریتانیا نام «فلسطین» را حذف کرد حاجی بابایی: نیروهای مسلح باید با «دست روی ماشه» ماموریت خود را انجام دهند بیست‌وچهارمین سالگرد پیوند تاریخی مسی و بارسلونا؛ روزی که فوتبال تغییر کرد تناقض در مدیریت استقلال؛ مذاکرات پنهانی با گزینه‌های جانشینی ساپینتو عنایت بخشی 60 سال بازیگری؛ عکس های خاطره انگیز از 20 فیلم و سریال شکارچی چینی رادارگریزها؛ از اف-35 تا بی-2 / با رادار YLC-8B آشنا شوید/ سامانه ای با قابلیت مهم «شلیک و فرار» (+عکس)
نظرسنجی
پیش بینی شما از نتیجه مذاکرات ایران و آمریکا طی یک ماه آتی؟