データダイオードを介したログ、アラート、およびテレメトリの送信

詳細はこちら
サイト翻訳には人工知能を利用しており、正確性を追求しておりますが、必ずしも100%正確とは限りません。ご了承ください。

WhatsAppアプリケーションのバグ

著者: Itay Bochner、マルウェア分析ソリューション・ディレクター
最終更新日:
この記事を共有する

MetaDefender Endpoint 世界的に人気のあるアプリで発見された新たな脅威をどのように軽減したか

最近、WhatsApp for Windowsに重大なセキュリティ脆弱性が発見された。このバグにより、ユーザーがWhatsAppで受信したファイルを開くと、警告なしにPythonやPHPスクリプトが実行されてしまう。これはPythonがインストールされているユーザーにとって深刻なリスクであり、悪意のあるスクリプトが実行され、ユーザーデータやシステムの完全性が損なわれる可能性がある。

BleepingComputerのテストによると、WhatsAppはPython及びPHPファイルの表示をブロックしていない。つまり、ユーザーがファイルを受信して「開く」ボタンをクリックすると、セキュリティのプロンプトが表示されることなくスクリプトが作成される。さらに、この脆弱性が報告されているにもかかわらず、WhatsAppは現在のところPythonやPHPスクリプトをブロックするファイルタイプのリストに追加する予定はない。このため、エンドポイントをこの脆弱性から保護するソリューションが必要となる。

MetaDefender Endpointリスクの軽減

MetaDefender Endpoint 、「Secure Download」機能を通じて、この脆弱性を軽減するEndpoint 。この機能により、ダウンロードまたは受信したすべてのファイルは、実行前に以下の 3 つのステップでスキャンされます:

キャプチャ

WhatsAppアプリケーションでファイルを受信すると、MetaDefender Endpoint 自動的にそのファイルを送信し、悪意のあるコンテンツがないかスキャンします。

スキャン

スキャン・プロセスでは、OPSWATのマルチスキャンおよびアダプティブ・サンドボックス・テクノロジーを使用してファイルをチェックし、悪意のあるスクリプトを確実に特定します。

ベリファイ

MetaDefender Endpointスキャンプロセスによって安全であると判断されたファイルのみ、WhatsAppアプリケーションまたはコンピュータ自体に保存され、ユーザーのシステム上での実行が許可されます。

この機能を実装することで、MetaDefender Endpoint 追加のセキュリティレイヤーを提供し、WhatsApp for Windowsで見つかったような脆弱性を悪用する潜在的に有害なスクリプトの実行を防ぎます。

このWhatsAppのバグの発見は、隠れた脅威から身を守るために包括的なセキュリティ対策がいかに重要であるかを浮き彫りにしています。MetaDefender Endpoint Secure Download」機能は、すべてのファイルを実行前に徹底的にスキャンすることで、ユーザーを保護するための予防的なアプローチを提供します。これにより、WhatsAppの脆弱性によるリスクを軽減できるだけでなく、システム全体のセキュリティも強化されます。

サイバーセキュリティ態勢の強化

MetaDefender Endpoint どのように重要なワークステーションの保護強化に重要な役割を果たせるか、今すぐ無料デモのためにエキスパートにご相談ください。

OPSWATで最新情報をお届けします!

今すぐご登録ください、 ストーリー、イベント情報などをお届けします。