Into the Breach: Abbattere il Firewall

Una nuova docuserie
Condotta da Kari Byron

Una nuova docuserie condotta da Kari Byron, “
” in onda dall’8 agosto

In onda dall'8 agosto

09GIORNI
19ORE
56MINUTI
52SECS
Per saperne di più

Bug dell'applicazione WhatsApp

Di Itay Bochner, direttore delle soluzioni di analisi del malware
Ultimo aggiornamento:
Condividi questo post

Come MetaDefender Endpoint mitiga una nuova minaccia trovata in un'app diffusa in tutto il mondo

Recentemente è stata scoperta una significativa vulnerabilità di sicurezza in WhatsApp per Windows. Questo bug consente l'esecuzione di script Python e PHP senza alcun avviso quando gli utenti aprono i file ricevuti attraverso la piattaforma. Questo rappresenta un grave rischio per gli utenti che hanno installato Python sui loro sistemi, in quanto possono essere eseguiti script dannosi, compromettendo potenzialmente i dati degli utenti e l'integrità del sistema.

Sebbene WhatsApp blocchi alcuni tipi di file potenzialmente pericolosi, i test di BleepingComputer hanno confermato che WhatsApp non blocca la presentazione di file Python e PHP. Ciò significa che quando un utente riceve un file e clicca sul pulsante "Apri", lo script viene creato senza alcuna richiesta di sicurezza. Inoltre, anche se questa vulnerabilità è stata segnalata, WhatsApp non ha attualmente in programma di aggiungere gli script Python o PHP all'elenco dei tipi di file bloccati. È quindi necessario trovare una soluzione in grado di proteggere gli endpoint da questa vulnerabilità.

Mitigazione del rischio con MetaDefender Endpoint

MetaDefender Endpoint una soluzione per mitigare questa vulnerabilità grazie alla sua funzione Secure Download". Questa funzione garantisce che ogni file scaricato o ricevuto venga sottoposto a scansione prima dell'esecuzione, attraverso tre fasi:

Cattura

Quando un file viene ricevuto dall'applicazione WhatsApp, MetaDefender Endpoint lo invia automaticamente per la scansione alla ricerca di eventuali contenuti dannosi.

Scansione

Il processo di scansione prevede il controllo del file tramite le tecnologie di multiscansione e sandbox adattiva di OPSWAT, garantendo l'identificazione di eventuali script dannosi.

Verifica

Solo dopo che un file è stato ritenuto sicuro dal processo di scansione di MetaDefender Endpoint, può essere eseguito sul sistema dell'utente, sia nell'applicazione WhatsApp che salvato sul computer stesso.

Implementando questa funzione, MetaDefender Endpoint fornisce un ulteriore livello di sicurezza, impedendo l'esecuzione di script potenzialmente dannosi che potrebbero sfruttare vulnerabilità come quella riscontrata in WhatsApp per Windows.

La scoperta di questo bug di WhatsApp evidenzia l'importanza di adottare misure di sicurezza complete per proteggersi dalle minacce nascoste. La funzione Secure Download"Endpoint MetaDefender Endpointoffre un approccio proattivo alla protezione degli utenti, garantendo che tutti i file vengano sottoposti a una scansione approfondita prima dell'esecuzione. Ciò non solo mitiga il rischio rappresentato dalla vulnerabilità di WhatsApp, ma migliora anche la sicurezza complessiva del sistema.

Rafforzare la sicurezza informatica

Scoprite come MetaDefender Endpoint può svolgere un ruolo fondamentale nel migliorare la protezione delle postazioni di lavoro essenziali: parlate con un esperto oggi stesso per una demo gratuita.

Rimanete aggiornati con OPSWAT!

Iscriviti oggi stesso per ricevere gli ultimi aggiornamenti sull'azienda, storie, informazioni sugli eventi e altro ancora.