Разработчики WhatsApp обратились к пользователям Windows с настоятельной рекомендацией как можно скорее обновить приложение до последней версии — 2.2450.6. Причиной стал серьёзный сбой в безопасности, обозначенный как CVE-2025-30401, который позволял злоумышленникам выполнять вредоносный код на устройствах пользователей. Уязвимость была связана со спуфингом — техникой подмены информации, при которой отправленные файлы могли отображаться в мессенджере под видом безобидных вложений. Проблема заключалась в том, что WhatsApp ориентировался на MIME-тип файла при его отображении, однако при попытке открыть вложение использовался обработчик, соответствующий расширению файла. Это несоответствие позволяло атакующим создавать специальные файлы, которые выглядели как изображения, документы или другие безопасные форматы, но при открытии могли запускать вредоносный код. «Проблема спуфинга в WhatsApp для Windows присутствовала до версии 2.2450.6 и была связана с тем, что вложения отображались в соот
Опасная уязвимость в WhatsApp для Windows: срочное обновление защищает от выполнения вредоносного кода
23 апреля 202523 апр 2025
3
1 мин