14. 4. 2025

Oblíbená aplikace pro rychlé zasílání zpráv WhatsApp varuje před nebezpečnou bezpečnostní chybou. Zranitelnost se týká uživatelů systému Windows. Důrazně se doporučuje okamžitě provést aktualizaci na nejnovější verzi.

Provozovatel aplikace WhatsApp, společnost Meta, vydal nové bezpečnostní varování určené uživatelům systému Windows. Upozorňuje na závažnou bezpečnostní chybu označenou jako CVE-2025-30401, která by mohla být zneužita k infikování zařízení malwarem. Podle vyjádření společnosti zatím „neexistují důkazy o zneužití této chyby v praxi“, nicméně všem uživatelům se důrazně doporučuje aktualizovat aplikaci WhatsApp pro Windows, pokud jejich verze nedosahuje alespoň čísla 2.2450.6.

Meta vysvětlila, že „chyba mohla způsobit situaci, kdy příjemce po ručním otevření přílohy v aplikaci omylem spustil libovolný kód, namísto očekávaného zobrazení obsahu souboru“.

Zranitelnost nahlásil externí bezpečnostní výzkumník v rámci programu Meta Bug Bounty a byla klasifikována jako problém typu „spoofing“ – tedy zneužití falešné identity.

Jak uvedl web HelpNetSecurity, jádro problému spočívá v nesouladu mezi tím, jak WhatsApp zobrazuje přílohy a jak je otevírá. Zatímco zobrazení příloh se řídí podle MIME typu (např. obrázek, zvuk, dokument), samotné spuštění se zakládá na příponě souboru (*.jpg, *.exe, *.pdf). Tato nesrovnalost může vést k tomu, že uživatel nevědomky otevře škodlivý soubor, který vypadá neškodně.

Právě tento rozpor mezi zobrazením a skutečným spuštěním příloh může útočníkům umožnit, aby uživatele přiměli ke spuštění škodlivého obsahu, který na první pohled působí jako neškodný soubor. Tato bezpečnostní chyba byla odstraněna ve verzi WhatsAppu pro Windows s označením v2.2450.6.

Podle odborného IT magazínu by tato zranitelnost mohla kyberzločincům nebo tvůrcům špionážního softwaru poskytnout jednoduchý způsob, jak na zařízení obětí nainstalovat škodlivé programy nebo odcizit data.

Profesionální poskytovatelé špionážních nástrojů – například v oblasti státního dohledu nebo organizované kyberšpionáže – však zpravidla spoléhají na ještě sofistikovanější metody.

Mezi ně patří takzvané „zero-click exploity“, tedy zneužití, které nevyžaduje žádnou interakci ze strany uživatele. Takový špionážní software se může na zařízení nainstalovat automaticky – pouhým přijetím zprávy nebo jiného signálu – bez nutnosti, aby uživatel cokoli otevřel nebo na něco klikl.

etg

Související témata

Související články

Přečtěte si také

USA a Evropa patří k sobě a mohou společně vybudovat nový řád, řekl Rubio

Spojené státy a Evropa patří k sobě, řekl dnes americký ministr zahraničí Marco Rubio na Mnichovské bezpečnostní konferenci.

Historie polibku: Odkud pochází a proč ho Češi tak milují?

Se svátkem svatého Valentýna je na místě si připomenout i dlouhodobou tradici jednoho z nejstarších zvyků lidstva – polibku.

Tajemství intuice: Když tělo ví dříve než mysl

Proč někdy cítíme správné rozhodnutí v břiše? Intuice, podvědomí a propojení střeva s mozkem pod drobnohledem vědy.

EU zpřísňuje azylové právo. Španělsko mezitím plánuje amnestii pro 500 000 migrantů

S výraznou většinou hlasů schválil Evropský parlament nové předpisy pro zařazení bezpečných zemí původu a třetích států. Cílem je urychlení azylových řízení před vstupem v platnost Společného evropského azylového systému (SEAS) v červnu.

Ekonomické a politické dopady obezity na moderní státy

Obezita jako strukturální riziko moderních států zatěžuje veřejné rozpočty, oslabuje ekonomickou výkonnost a ohrožuje udržitelnost zdravotních systémů.

Čínský režim využívá psychiatrickou internaci k umlčování stěžovatelů, uvádějí obhájci lidských práv

Vzácné vyšetřování zneužívání v nemocnicích státními médii znovu otevřelo otázku dlouhodobé taktiky používané proti občanům, kteří se staví proti úřadům.

Kdo Jeffrey Epstein skutečně byl a proč na jeho příběhu pořád záleží

Nejde jen o zločiny, ale o systém moci, který chrání sám sebe, kupuje mlčení a mění spravedlnost v obchodovatelnou komoditu.

Vysloužilý italský armádní důstojník: Shen Yun má potenciál ovlivnit současnou čínskou kulturu

Vysloužilý důstojník po představení v Miláně uvedl, že návrat k tradiční čínské kultuře, duchovním tématům a disciplíně umělců má potenciál ovlivnit, a dokonce změnit současnou čínskou kulturu.

Drahá nová generace: Mechanické dovednosti jsou samy o sobě odměnou

Drahá nová generace sdílí životní zkušenosti, jak mechanické dovednosti mohou formovat spokojený život. Tento článek nás vybízí k předávání praktických rad a moudrosti budoucím generacím.