• Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár
szerda, május 14, 2025
Biztonságpiac
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
KONFERENCIA
No Result
View All Result
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
No Result
View All Result
Biztonságpiac
No Result
View All Result
Home IT-biztonság

Kritikus sebezhetőség a WhatsApp-ban!

2025. április 9. szerda
Kategória: IT-biztonság
Megosztás facebookonMegosztás twitteren

A Meta biztonsági csapata súlyos sérülékenységet fedezett fel a WhatsApp Windowsos asztali alkalmazásában, amely a CVE-2025-30401 azonosítót kapta. A biztonsági rés lehetőséget biztosított távoli kódfuttatásra, ha a felhasználó a WhatsApp Desktopban egy manipulált fájlcsatolmányt nyitott meg. A hiba a fájlkezelési logikából eredt, és a 2.2450.6 előtti verziókat érintette.

A Facebook hivatalos közleménye szerint a sérülékenység forrása a csatolmányok kezelésének logikai hibája volt: a program nem egységesen alkalmazta a fájltípusok felismerésére szolgáló módszereket. A problémás verziókban a WhatsApp a csatolmányok megjelenítését a MIME-típus alapján, míg a futtatási logikát a fájlnév kiterjesztése szerint határozta meg. Ez a kettős döntési mechanizmus lehetőséget adott arra, hogy egy támadó spoofolt fájlokat használjon rosszindulatú célokra.

Ez azt jelentette, hogy egy támadó olyan fájlt tudott létrehozni, amely például ártalmatlan .jpeg képként jelent meg, miközben valójában egy futtatható .exe fájl volt. Ha a felhasználó manuálisan megnyitotta ezt a fájlt az alkalmazáson belül, a rendszer nem a MIME-típus alapján viselkedett, hanem a fájl tényleges kiterjesztése szerint – így elindítva a rosszindulatú kódot.

ADVERTISEMENT

Ez a módszer lehetőséget biztosított távoli kódfuttatásra (Remote Code Execution – RCE), amely révén a támadó tetszőleges parancsokat futtathatott az áldozat számítógépén, adatokat lophatott, vagy egyéb malware-t telepíthetett.

A sebezhetőség kizárólag a Windows-alapú WhatsApp Desktop klienst érintette; a mobilalkalmazások (Android, iOS), valamint a macOS-es verziók nem tartalmazták ezt a hibás fájlkezelési logikát, így nem voltak érintettek.

Mivel a támadás manuális interakciót igényelt (a felhasználónak kellett megnyitnia a csatolmányt), ez a sebezhetőség inkább célzott támadásokra volt alkalmas, nem pedig széles körű fertőzési hullámokra.

A Meta gyorsan reagált, és kiadta a javított 2.2450.6-os verziót, amely megszüntette a problémát. Az érintett felhasználóknak erősen ajánlott a legújabb verzió telepítése, hogy elkerüljék az ehhez hasonló támadásokat a jövőben.

Forrás: nki.gov.hu

Címkék CVEotthoni kiberbiztonságsérülékenységWhatsAppWhatsApp DesktopWindows
Előző cikk

Újra terjed egy adathalász kampány: „Fizesse be mielőbb útdíjtartozását!”

Következő cikk

Törölhetetlen kém az Androidon

Kapcsolódó Hírek

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett

Támadás alatt a mobilfizetési rendszerek

Támadás alatt a mobilfizetési rendszerek

Kritikus biztonsági rés a FortiSwitch-ben

Kritikus biztonsági rés a FortiSwitch-ben

Nulladik napi sérülékenységeket is javított az új androidos frissítés

Nulladik napi sérülékenységeket is javított az új androidos frissítés

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

Kövess minket

  • Népszerű
  • Hozzászólások
  • Legfrisebb
Biztonsági kamera a vád koronatanúja

Biztonsági kamera a vád koronatanúja

Több mint 12 ezer mobiltelefont loptak el tavaly Magyarországon

Kínai nyelvű telefonos csalások: Minden, amit tudni kell

Mit tegyünk ha kigyullad a kémény?

Mit tegyünk ha kigyullad a kémény?

Mennyi szabadság jár a 12 órás munkarendben dolgozóknak?

Mennyi szabadság jár a 12 órás munkarendben dolgozóknak?

security service

Haladékot kaptak a vagyonőrök a kötelező vizsgára

Ötvenmilliós vagyonvédelmi tendert írtak ki Csepelen

Kötelező oktatásra mennek jövőre a biztonsági őrök

security

Képzési megállapodást kötött a vagyonőri kamara és a Belügyminisztérium

Farek: „az őrzés-védelem a szegények szakmája lett”

Farek: „az őrzés-védelem a szegények szakmája lett”

Miért fontos a kompresszor tartály a működésben?

Miért fontos a kompresszor tartály a működésben?

A charmok mindenkit elbűvölnek

A charmok mindenkit elbűvölnek

A kék karórák titka: hagyomány, elegancia és modern stílus

A kék karórák titka: hagyomány, elegancia és modern stílus

Plazmaadás több helyen is – miért ne tegyük?

Plazmaadás több helyen is – miért ne tegyük?

Friss hírek

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél
IT-biztonság

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél

Nem minden alkalmazás az, aminek látszik
IT-biztonság

Nem minden alkalmazás az, aminek látszik

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett
IT-biztonság

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett

Támadás alatt a mobilfizetési rendszerek
IT-biztonság

Támadás alatt a mobilfizetési rendszerek

Következő cikk
Törölhetetlen kém az Androidon

Törölhetetlen kém az Androidon

Szolgáltatásaink

  • Évkönyv rendelés
  • X. Biztonságpiac Konferencia
  • Szakmai katalógus
  • Tudástár
  • Évkönyv rendelés
  • X. Biztonságpiac Konferencia
  • Szakmai katalógus
  • Tudástár

Szakmai szervezetek

  • SZVMSZK
  • MVSZ
  • NBT
  • HENT
  • SZVMSZK
  • MVSZ
  • NBT
  • HENT

Információk

  • Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár
  • Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár

Állami szervezetek

  • Honvédség
  • Katasztrófavédelem
  • Munkavédelem
  • NAV
  • Rendőrség
  • Ügyészség
  • Honvédség
  • Katasztrófavédelem
  • Munkavédelem
  • NAV
  • Rendőrség
  • Ügyészség

Híreinket szemlézi

No Result
View All Result
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
KONFERENCIA

Copyright © All rights reserved

A weboldal sütiket (cookie-kat) használ, hogy biztonságos böngészés mellett a legjobb felhasználói élményt nyújtsa. További információt az adatvédelem oldalunkon talál.