این باگ بهویژه برای افرادی که از نسخه ویندوز واتساپ بر روی کامپیوتر شخصی خود استفاده میکنند، تهدید جدی به شمار میآید و احتمال آلودگی سیستم به بدافزارهای خطرناک را افزایش میدهد. آسیبپذیری موجود تحت شناسه CVE-2025-30401 در پایگاههای داده امنیتی شناسایی شده و به همین دلیل، واتسپ در بیانیهای هشدارهای لازم را به کاربران خود صادر کرده است تا از خطرات ناشی از این باگ جلوگیری کنند.
آسیبپذیری جدید در نسخه ویندوز واتسپ به مهاجمان این امکان را میدهد که از فایلهای با فرمت MIME برای تزریق بدافزار به سیستمهای کاربران استفاده کنند. این نوع فایلها به طور پیشفرض توسط نسخه دسکتاپ واتساپ برای ارسال و دریافت محتوا به کار میروند و میتوانند به یک ابزار خطرناک برای نفوذ به سیستمهای ویندوزی تبدیل شوند. بهطور خاص، مهاجمان میتوانند با استفاده از این فایلهای MIME مخرب به راحتی بدافزارهایی نظیر تروجانها، ویروسها و دیگر انواع نرمافزارهای مخرب را به سیستمهای کاربران وارد کنند و کنترل کامل آنها را در اختیار بگیرند. این مشکل بهویژه زمانی خطرناکتر میشود که کاربران به فایلهایی که از منابع ناشناس دریافت کردهاند، بدون دقت و احتیاط کافی دست بزنند.

ریسکهای جدی ناشی از آسیبپذیری امنیتی واتسپ
باگ امنیتی جدید در واتساپ به مهاجمان این فرصت را میدهد تا با استفاده از یک فایل MIME آلوده، سیستمهای کاربران را تحت تأثیر قرار دهند. این تهدید میتواند عواقب بسیار جدی برای کاربرانی که از نسخه دسکتاپ واتسپ استفاده میکنند داشته باشد. از جمله آسیبهای احتمالی میتوان به سرقت اطلاعات شخصی، دسترسی به پیامها، تصاویر، و دادههای خصوصی اشاره کرد که میتواند حریم خصوصی کاربران را به خطر اندازد. در برخی موارد، این بدافزارها ممکن است حتی به سیستمهای ایمنی و نرمافزارهای آنتیویروس نصبشده روی کامپیوتر نفوذ کرده و کارکرد آنها را مختل کنند.
علاوه بر این، مهاجمان میتوانند از این آسیبپذیری برای ارسال حملات فیشینگ، جاسوسی و یا حتی نصب نرمافزارهای کنترل از راه دور روی دستگاههای کاربران استفاده کنند. بدین ترتیب، ممکن است هرگونه اطلاعات حساسی که روی سیستمهای کاربران ذخیره شده است، توسط هکرها به سرقت رود و در اختیار آنها قرار گیرد. از آنجا که این آسیبپذیری میتواند در هر زمانی از سوی افراد خرابکار مورد سوءاستفاده قرار گیرد، آگاهی و اقدام سریع برای بهروزرسانی نرمافزار واتسپ امری ضروری است تا خطرات احتمالی کاهش یابد.
چگونه از این تهدید جلوگیری کنیم؟
برای جلوگیری از آلوده شدن سیستم خود به بدافزارهای خطرناک ناشی از واتساپ، کاربرانی که از نسخه ویندوز این اپلیکیشن استفاده میکنند، باید هرچه سریعتر نسخه جدید واتسپ را نصب و بهروزرسانی کنند. بهروزرسانی جدید نسخه ۲.۲۴۵۰.۶ که اخیراً منتشر شده، تمام نقصهای امنیتی موجود را برطرف کرده است. این نسخه جدید از انتقال فایلهای MIME مخرب جلوگیری میکند و بدین ترتیب، احتمال آلوده شدن سیستم به بدافزارها را به میزان قابل توجهی کاهش میدهد. بنابراین، کاربران باید فوراً واتسپ نسخه ویندوز خود را به نسخه ۲.۲۴۵۰.۶ بهروزرسانی کنند تا از هرگونه تهدید امنیتی جلوگیری شود.
در صورتی که از نسخه دسکتاپ واتسپ بر روی کامپیوتر خود استفاده میکنید، برای بهروزرسانی این نرمافزار، به فروشگاه مایکروسافت یا وبسایتهای معتبر مراجعه کنید. پس از بهروزرسانی نرمافزار، خطراتی که ناشی از آسیبپذیری امنیتی اخیر است، برطرف میشود و شما میتوانید با خیال راحت به استفاده از واتسپ ادامه دهید. در صورتی که بهروزرسانیهای نرمافزار خود را به تعویق بیندازید، سیستم شما همچنان در معرض تهدیدات امنیتی قرار خواهد داشت.
آیا نسخههای موبایل واتسپ تحت تاثیر این مشکل قرار دارند؟
خوشبختانه این مشکل امنیتی تنها در نسخه دسکتاپ واتسپ برای ویندوز مشاهده شده و نسخههای موبایل این اپلیکیشن برای دستگاههای اندروید و iOS تحت تاثیر این آسیبپذیری قرار نگرفتهاند. دلیل این امر این است که فرمت MIME تنها در نسخه ویندوز واتسپ برای ارسال محتوا به کار میرود و نسخههای موبایل به هیچ عنوان از این فرمت برای ارسال و دریافت دادهها استفاده نمیکنند. بنابراین، اگر شما از واتسپ نسخه موبایل استفاده میکنید، نیازی به نگرانی در این خصوص نخواهید داشت و سیستم شما در امان است.

مهمترین نکات برای جلوگیری از تهدیدات امنیتی
برای ایمن نگهداشتن سیستم خود و جلوگیری از تهدیدات امنیتی ناشی از واتساپ، لازم است که کاربران همیشه به نکات زیر توجه داشته باشند:
- همیشه نرمافزار واتسپ خود را بهروز نگه دارید و از بهروزرسانیهای امنیتی غافل نشوید.
- از دریافت و باز کردن فایلهای مشکوک از افراد ناشناس خودداری کنید.
- در صورتی که فایلهایی از منابع ناشناس دریافت میکنید، ابتدا آنها را با آنتیویروس خود اسکن کرده و سپس آنها را باز کنید.
- همیشه مراقب پیامهای غیرمنتظره و مشکوک در واتسپ باشید که ممکن است حاوی لینکها یا فایلهای آلوده باشند.
- در صورتی که متوجه رفتار غیرعادی در سیستم خود شدید، فوراً از آنتیویروس برای اسکن دستگاه خود استفاده کنید و آن را بهروزرسانی کنید.