Windows հարթակում WhatsApp-ի օգտատերերին կոչ են արել անհապաղ թարմացնել մեսենջերը մինչև վերջին տարբերակը՝ հայտնաբերված վտանգավոր խոցելիության պատճառով, որը կարող է դառնալ հաքերների համար բաց թողնված դուռ: Այս մասին հայտնում է Anti-Malware պորտալը՝ հղում անելով CVE-2025-30401 բագի մասին տվյալներին:
CVE-2025-30401 նույնացուցիչով խոցելիությունը ազդում է WhatsApp-ի Windows-ի տարբերակների վրա՝ մինչև 2.2450.6 հավաքածուն ներառյալ: Այն կապված է հավելվածում կցված ֆայլերի սխալ մշակման հետ: WhatsApp-ը ֆայլի տեսակը որոշում է MIME-ով (օրինակ՝ որպես պատկեր կամ փաստաթուղթ), սակայն բացելիս առաջնորդվում է ֆայլի ընդլայնմամբ (օրինակ՝ .exe): Սա թույլ է տալիս չարագործներին քողարկել վնասակար ծրագրեր անվնաս կցորդների տեսքով՝ օրինակ՝ ուղարկել .exe ընդլայնմամբ ֆայլ, որը քողարկված է որպես .jpg ձևաչափի նկար:
Եթե օգտատերը բացի նման ֆայլ, նրա համակարգչում կարող է գործարկվել վիրուս, որը կարող է գողանալ տվյալներ, տեղադրել լրտեսող ծրագիր կամ նույնիսկ ամբողջությամբ վերահսկել սարքը: Փորձագետները նշում են, որ նման սխեման հատկապես նենգ է, քանի որ մարդկանց մեծամասնությունը վստահում է մեսենջերին և չի սպասում որևէ խաբեություն ստացված կցորդներից:
WhatsApp-ի Windows-ի բոլոր օգտատերերը, որոնց հավելվածի տարբերակը 2.2450.6-ից ցածր է, պոտենցիալ խոցելի են: Խնդիրը սրվում է նրանով, որ մեսենջերը բոլոր սարքերում ավտոմատ կերպով չի թարմացվում. շատերն օգտագործում են հին հավաքածուներ՝ չկասկածելով սպառնալիքի մասին: Պորտալի տվյալներով՝ խոցելիությունն արդեն գրավել է հաքերների ուշադրությունը, որոնք կարող են այն օգտագործել նպատակային հարձակումների կամ վնասակար ծրագրերի զանգվածային տարածման համար:
Լուծումը պարզ է՝ թարմացրեք WhatsApp-ը մինչև վերջին տարբերակը: 2.2450.6 և ավելի բարձր հավաքածուները պարունակում են այս խոցելիության ուղղում՝ փակելով բագի օգտագործման հնարավորությունը: Ընթացիկ տարբերակը կարող եք ստուգել հավելվածի կարգավորումներում, իսկ թարմացումը ներբեռնել Microsoft Store-ից կամ WhatsApp-ի պաշտոնական կայքից: Մասնագետները նաև խորհուրդ են տալիս ժամանակավորապես ձեռնպահ մնալ ցանկացած կցորդ բացելուց, հատկապես անծանոթ կոնտակտներից, մինչև համոզված չլինեք, որ Ձեր մեսենջերն թարմացված է:
WhatsApp-ը վաղուց դիրքավորվում է որպես անվտանգ մեսենջեր՝ հաղորդագրությունների գաղտնագրմամբ, ինչը օգտատերերի մոտ ստեղծում է լիակատար պաշտպանվածության կեղծ զգացողություն: Սակայն CVE-2025-30401-ի նման խոցելիությունները հիշեցնում են, որ նույնիսկ վստահելի հավելվածներում կարող են լինել թույլ կետեր: Փորձագետների կարծիքով՝ այս դեպքը ընդգծում է ժամանակին թարմացումների կարևորությունը, քանի որ հաքերները չեն քնում, և օգտատերերի անփութությունն դառնում է նրանց գլխավոր դաշնակիցը:
Թեև WhatsApp-ն արագորեն թողարկել է ուղղում, CVE-2025-30401-ի պատմությունը կարող է լինել ընդամենը սառցաբերգի գագաթը: Վերլուծաբանները կանխատեսում են, որ առաջիկա ամիսներին հաքերները կփորձեն օգտագործել խոցելիությունը, քանի դեռ բոլորը չեն թարմացրել իրենց սարքերը: Սա ստիպում է անհապաղ թարմացումը դարձնել ոչ միայն առաջարկություն, այլև անհրաժեշտություն բոլոր նրանց համար, ովքեր ցանկանում են պահպանել իրենց տվյալների անվտանգությունը:
month
week
day