WhatsApp : une simple pièce jointe peut mener à l’exécution de code à distance sur Windows
Une nouvelle faille de sécurité a été corrigée dans l’application WhatsApp pour Windows : les utilisateurs sont invités à mettre à jour leur application. Voici ce qu’il faut savoir sur cette menace potentielle.
Une nouvelle faille de sécurité type spoofing a été découverte dans l’application WhatsApp pour Windows. Cette vulnérabilité permettait à un attaquant de duper les utilisateurs via des fichiers malveillants dans le but d’exécuter du code à distance. L’alerte de sécurité concerne donc les utilisateurs de WhatsApp depuis un ordinateur sous Windows, via l’application officielle.
La faille de sécurité repose sur la manipulation du type MIME des fichiers envoyés via l’application, de quoi faire apparaître un fichier en tant qu’image ou document, même s’il s’agit en réalité d’un exécutable malveillant. « Une erreur malveillante peut amener le destinataire à exécuter par inadvertance un code arbitraire au lieu d’afficher la pièce jointe lorsqu’il l’ouvre manuellement dans WhatsApp.« , peut-on lire dans le bulletin de sécurité publié par Meta.
Ainsi, l’ouverture d’une pièce jointe d’apparence anodine peut mener à une exécution de code malveillant sur la machine Windows. Vous l’aurez compris, l’exploitation de cette vulnérabilité implique donc une interaction de la part de l’utilisateur.