إدارة الدفاع الوطني تحذر من ثغرة أمنية خطيرة في وتساب على ويندوز

حذر مركز اليقظة والرصد والتصدي للهجمات المعلوماتية، التابع للمديرية العامة لأمن نظم المعلومات بإدارة الدفاع الوطني، من ثغرة أمنية خطيرة في تطبيق واتساب على نظام التشغيل ويندوز.
ووفق نشرة أمنية، تتعلق بإصدارات واتساب الأقدم من نسخة 2.2450.6، تم اكتشاف الثغرة من قبل خبير أمني خارجي وأُطلق عليها اسم CVE-2025-30401.
وأشار المصدر إلى أن شركة ميتا أعلنت عن إصلاح الثغرة التي كانت تهدد بالسماح للقراصنة بتنفيذ هجمات إلكترونية عشوائية عن بعد.
ودعا المركز جميع المستخدمين إلى الرجوع للنشرة الأمنية الصادرة عن شركة ميتا، والعمل على تثبيت التحديثات الجديدة لتجنب أي خطر محتمل.
وكانت شركة “ميتا”، المالكة لتطبيق واتساب، قد أعلنت عن اكتشاف ثغرة أمنية خطيرة تؤثر على تطبيق واتساب على نظام التشغيل ويندوز، تحت المعرف CVE-2025-30401.
وتكمن هذه الثغرة في كيفية تعامل التطبيق مع المرفقات، حيث يتم عرض الملف وفق نوعه (MIME type)، بينما يتم فتحه باستخدام البرنامج المرتبط بالامتداد الظاهر في اسم الملف. هذه الثغرة قد تستغل من قبل المهاجمين لتضليل المستخدمين وتشغيل ملفات خبيثة دون علمهم.
وتؤثر الثغرة على جميع نسخ التطبيق التي تسبق الإصدار 2.2450.6، وقد تتيح تنفيذ تعليمات برمجية عن بُعد عند قيام المستخدم بفتح الملف يدويًا.
وأكدت “ميتا” أنه لا توجد أدلة حالية على استغلال هذه الثغرة في هجمات فعلية، لكنها دعت المستخدمين إلى التحديث الفوري لأحدث إصدار لضمان الحماية.