Tin tức và phân tích của tất cả các thiết bị di động

Lỗ hổng bảo mật trong WhatsApp Desktop cho phép truy cập vào các tệp trên Windows và macOS

Nếu bạn thường truy cập WhatsApp trên máy tính của mình, thông qua chương trình Máy tính để bàn WhatsApp, đề nghị là bạn tìm kiếm một bản cập nhật một cách nhanh chóng.

Phiên bản cho Windows và macOS có một lỗ hổng cho phép một người cố ý truy cập các tệp trên máy tính của bạn chỉ bằng cách gửi một liên kết độc hại.

Lỗ hổng được phát hiện cách đây một thời gian, nhưng Facebook (chủ sở hữu tin nhắn) đã mất thời gian để sửa lỗi vi phạm. Các phiên bản máy tính để bàn trước 0.3.9309 dễ bị tấn công, giống như phiên bản 2.20.10 trên iOS.

Lỗi cho phép một kỹ thuật xâm lược (được gọi là kịch bản chéo trang) đưa mã JavaScript vào chương trình, đây thực sự là một trang web được đóng gói (gambiarras WhatsApp cũ).

Một lỗ hổng trong WhatsApp Desktop khi kết hợp với WhatsApp cho iPhone cho phép tạo kịch bản chéo trang và đọc các tệp cục bộ. Khai thác lỗ hổng yêu cầu nạn nhân nhấp vào giao diện liên kết của tin nhắn văn bản được chế tạo đặc biệt.

Do đó, nếu bạn sử dụng chương trình máy tính hoặc thậm chí là một trình duyệt web cũ, hãy cố gắng cập nhật mọi thứ nhanh chóng, để không gặp rủi ro.