Vulnerabilidade infecta WhatsApp

@Internet

Foi incluída no banco de dados de vulnerabilidade do NIST – Nation Vulnerability Database do governo dos EUA a CVE-2025-30401 – vulnerabilidade do WhatsApp que pode ser usada para infectar usuários do Windows com malware.

A Meta classifica a vulnerabilidade como um problema de falsificação que faz com que todas as versões do WhatsApp para Windows anteriores à v2.2450.6 exibam os anexos enviados de acordo com seu tipo MIME (mídia) — ou seja, os metadados que dizem que tipo de arquivo é: áudio, imagem, mensagem, texto, aplicativo, etc. — mas selecionam o manipulador de abertura de arquivo com base na extensão do nome do arquivo do anexo.

“Uma incompatibilidade criada de forma maliciosa pode ter feito com que o destinatário executasse inadvertidamente um código arbitrário em vez de visualizar o anexo ao abri-lo manualmente dentro do WhatsApp”, afirmou a Metaem comunicado de vulnerabilidades. Por exemplo, um remetente malicioso pode fazer com que o anexo pareça um arquivo de imagem qualquer, quando na verdade é um script ou executável malicioso.

É aconselhável que os usuários atualizem o WhatsApp para Windows para a versão mais recente o mais rápido possível.

Últimas Notícias

O Brasil abandona novas usinas a carvão mineral, mesmo com o governo prorrogando contratos de usinas termelétricas existentes até 2040

Um novo relatório do Global Energy Monitor constata que o Brasil eliminou efetivamente as propostas de novas usinas a carvão mineral, ao mesmo tempo...

Novo relatório alerta para acúmulo recorde de calor no planeta e níveis elevados de aquecimento futuro

O planeta continua acumulando calor em ritmo crescente, um sinal de que níveis elevados de aquecimento global já estão contratados para as próximas décadas,...

Conselhão faz balanço, traz mapa do Caminho e pode se tornar permanente

Durante a reunião do Conselho de Desenvolvimento Econômico Social Sustentável, o Conselhão, o ministro do Desenvolvimento, Indústria, Comércio e Serviços (MDIC), Márcio Elias Rosa,...