WhatsApp para Windows tem brecha de segurança contra anexos em Python e PHP

O mensageiro WhatsApp tem uma possível vulnerabilidade envolvendo a versão para Windows do aplicativo. O problema estaria ao permitir o envio de anexos em certas extensões sem contestação, sendo que elas podem ser facilmente exploradas para mandar arquivos mal intencionados para possíveis vítimas.

Usuários podem enviar uns para os outros arquivos em formatos de apps ou scripts em Python e PHP. O destinatário pode clicar no anexo para abrir diretamente o conteúdo ou salvá-lo na máquina — e ambas as ações já podem ser o suficiente para abrir as portas para uma infecção.

Quem descobriu o risco foi o especialista em cibersegurança Saumyajeet Das. O site Bleeping Computer testou a brecha e conseguiu fazer o envio de arquivos que podem ser usados para carregar malwares.

O cliente do WhatsApp para Windows permite o envio sem problemas de arquivos em PYZ, PYZW e EVTX. No caso de outras extensões possivelmente danosas, como a EXE, o mensageiro tende a bloquear o envio ou a execução.

Usuários mal intencionados, como cibercriminosos, podem enviar massivamente arquivos contendo malwares em chats públicos, como grupos, ou privados, como conversas com outras pessoas. Segundo o pesquisador, bastava para a companhia inserir as extensões em uma lista de proibição já existente para sanar qualquer possibilidade de risco.

O que diz a Meta

De acordo com Saumyajeet, ele notificou a Meta sobre os perigos dessa permissão no começo de junho deste ano. Duas semanas depois, porém, a companhia confirmou que o problema “foi reportado antes por outro pesquisador” e não voltou a entrar em contato.

Em nota enviada ao Bleeping Computer, a companhia confirmou que sabe do caso, mas não vê isso como um problema e não planeja consertá-lo.

“Malwares podem ter diferentes formas, incluindo arquivos baixáveis que querem enganar o usuários. É por isso que alertamos usuários a nunca clicar em um arquivo de alguém que ele não conhece, independente de como recebeu ele — seja pelo WhatsApp ou outro aplicativo”, diz a nota.

Até o momento, o envio de anexos nessas extensões ainda está presente na versão 2.2428.10.0 do cliente do WhatsApp para Windows. No rival Telegram, que já teve a mesma vulnerabilidade denunciada meses atrás, a brecha foi resolvida pela desenvolvedora.

Tags

Compartilhe

Índice de conectividade da Anatel aponta melhora em 2025; veja ranking
Índice de conectividade da Anatel aponta melhora em 2025; veja ranking
Jornada 6×1, facções e atendimento na pauta do Congresso
Jornada 6×1, facções e atendimento na pauta do Congresso
Unifique aprova R$ 40,4 milhões para orçamento de capital em 2026
Unifique aprova R$ 40,4 milhões para orçamento de capital em 2026
Telebras aprova contas de 2025 e elege novos conselheiros
Telebras aprova contas de 2025 e elege novos conselheiros
DF, SC e SP lideram índice de conectividade da Anatel
DF, SC e SP lideram índice de conectividade da Anatel
Viasat prepara lançamento de satélite para fechar constelação ViaSat-3
Viasat prepara lançamento de satélite para fechar constelação ViaSat-3
DeepSeek lança V4; Huawei afirma suporte a modelo em chips Ascend
DeepSeek lança V4; Huawei afirma suporte a modelo em chips Ascend
Búzios, no Rio, lidera ranking de conectividade da Anatel
Gastos mundiais com TI podem chegar a US$ 6,31 trilhões. Demanda pelos gigantes da nuvem chega perto de US$ 1 trilhão
AGU apoia teles em processo contra licenciamento ambiental no Piauí
AGU apoia teles em processo contra licenciamento ambiental no Piauí