> Forums > Allgemeines Security Forum

Sicherheitslücke: Whatsapp für Windows führt Skripte ohne Warnung aus

Erstellt
Jul. '24
letzte Antwort
Noch keine
Antworten
Noch keine
Aufrufe
6
1
„Gefällt mir“
Abos
Noch keine
Mo., 29. Juli, 2024 um 11:54
#1

In der Regel blockiert Whatsapp das Öffnen ausführbarer Dateien direkt aus dem Chat heraus. Bei Python- und PHP-Skripten ist das offenkundig nicht der Fall.



Im Windows-Client des weitverbreiteten Messengers Whatsapp klafft offenbar eine Sicherheitslücke, die dazu führt, dass übermittelte Python- und PHP-Skripte direkt aus einem Chat heraus ausgeführt werden können, ohne dass die App den jeweiligen Anwender vor den damit einhergehenden Sicherheitsrisiken warnt. Ein Patch ist vorerst nicht zu erwarten, so dass Nutzer achtsam bleiben sollten.

Bei anderen ausführbaren Dateitypen ist Whatsapp derweil vorsichtiger. Wie Bleeping Computer berichtete, wird etwa das Öffnen von Dateien mit den Endungen .exe, .com, .scr, .bat, .dll, .hta und .vbs von dem Messenger blockiert. Anwender erhalten bei dem Versuch, eine entsprechende Datei direkt aus dem Chat heraus zu öffnen, eine Fehlermeldung.






C&M News: https://ress.at/-news29072024115412.html

> Forums > Allgemeines Security Forum

Du hast bereits für diesen Post abgestimmt...

;-)



Logo https://t.ress.at/Tyg9N/


Ähnliche Themen:











Top