אֵיך MetaDefender Endpoint ממתן איום חדש שנמצא באפליקציה פופולרית ברחבי העולם
לאחרונה התגלתה פגיעות אבטחה משמעותית ב-WhatsApp עבור Windows. באג זה מאפשר לסקריפטים של Python ו-PHP להריץ ללא כל אזהרה כאשר משתמשים פותחים קבצים שהתקבלו דרך הפלטפורמה. זה מהווה סיכון חמור למשתמשים עם Python מותקן במערכות שלהם, מכיוון שסקריפטים זדוניים עלולים להריץ, דבר שעלול לפגוע בנתוני המשתמש ובשלמות המערכת.
בעוד ש-WhatsApp אכן חוסמת כמה סוגי קבצים שעלולים להיות מסוכנים, בדיקות של BleepingComputer אישרו ש-WhatsApp אינה חוסמת את הצגת קבצי Python ו-PHP. משמעות הדבר היא שכאשר משתמש מקבל קובץ ולוחץ על כפתור "פתח", הסקריפט נוצר ללא כל בקשות אבטחה. יתר על כן, למרות שדווח על פגיעות זו, ל-WhatsApp אין כרגע תוכניות להוסיף סקריפטים של Python או PHP לרשימת סוגי הקבצים החסומים שלה. זה מחייב את הצורך בפתרון שיכול לשמור על נקודות הקצה מוגנות מפני פגיעות זו.
הפחתת סיכונים עם MetaDefender Endpoint
MetaDefender Endpoint מציע פתרון לצמצום פגיעות זו באמצעות Secure תכונת הורדת קבצים. תכונה זו מבטיחה שכל קובץ שהורד או מתקבל נסרק לפני ביצועו בשלושה שלבים:
לִלְכּוֹד
כאשר קובץ מתקבל באפליקציית WhatsApp, MetaDefender Endpoint שולח אותו אוטומטית לסריקה לאיתור תוכן זדוני.
לִסְרוֹק
תהליך הסריקה כולל בדיקת הקובץ באמצעות OPSWAT טכנולוגיות הסריקה המרובה וארגז החול האדפטיבי של, המבטיחות זיהוי של כל סקריפט זדוני.
לְאַמֵת
רק לאחר שקובץ נחשב בטוח על ידי MetaDefender Endpoint האם תהליך הסריקה של מותר להתבצע במערכת של המשתמש, בין אם באפליקציית WhatsApp או כשהוא נשמר במחשב עצמו.
על ידי יישום תכונה זו, MetaDefender Endpoint מספק שכבת אבטחה נוספת, המונעת ביצוע של סקריפטים שעלולים להזיק ולנצל פגיעויות כמו זו שנמצאה ב-WhatsApp עבור Windows.
גילוי הבאג הזה בוואטסאפ מדגיש את החשיבות של אמצעי אבטחה מקיפים בהגנה מפני איומים נסתרים. MetaDefender Endpoint של Secure תכונת הורדת הקבצים מציעה גישה פרואקטיבית להגנה על משתמשים על ידי הבטחת סריקת כל הקבצים ביסודיות לפני ההפעלה. זה לא רק מפחית את הסיכון שמציב הפגיעות של WhatsApp, אלא גם משפר את אבטחת המערכת הכוללת.
חיזוק תנוחת אבטחת הסייבר
גלה כיצד MetaDefender Endpoint יכולים למלא תפקיד קריטי בשיפור ההגנה על תחנות עבודה חיוניות - דברו עם מומחה עוד היום לקבלת הדגמה בחינם.
