{"id":310538,"date":"2025-04-12T00:03:22","date_gmt":"2025-04-11T22:03:22","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=310538"},"modified":"2025-04-11T08:34:51","modified_gmt":"2025-04-11T06:34:51","slug":"windows-pcs-durch-whatsapp-fehler-gefaehrdet","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/04\/12\/windows-pcs-durch-whatsapp-fehler-gefaehrdet\/","title":{"rendered":"Windows PCs durch WhatsApp-Fehler (CVE-2025-30401) gef\u00e4hrdet"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/i.imgur.com\/GOFTuwe.jpg\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2025\/04\/12\/windows-pcs-at-risk-from-whatsapp-flaw-cve-2025-30401\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Eine Schwachstelle in WhatsApp f\u00fcr Windows (vor Version 2.2450.6) gef\u00e4hrdet Windows Rechner. Die Schwachstelle k\u00f6nnte dazu f\u00fchren, dass Angreifer b\u00f6sartigen Code \u00fcber Anh\u00e4nge von WhatsApp-Nachrichten unter Windows ausf\u00fchren.<\/p>\n<p><!--more--><\/p>\n<h2>WhatsApp Schwachstelle CVE-2025-30401<\/h2>\n<p>Die\u00a0Schwachstelle <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-30401\" target=\"_blank\" rel=\"noopener\">CVE-2025-30401<\/a> bezieht sich auf ein Spoofing-Problem in WhatsApp f\u00fcr Windows vor Version 2.2450.6. Diese alten Versionen zeigen zwar Anh\u00e4nge in WhatsApp-Nachrichten entsprechend ihres MIME-Typs an. Der File-Open-Handler trifft aber die Auswahl, basierend auf der Dateinamenerweiterung des Anhangs. Ein b\u00f6swilliger\u00a0 Anhang k\u00f6nnte dazu f\u00fchren, dass der Empf\u00e4nger beim manuellen \u00d6ffnen des Anhangs in WhatsApp versehentlich beliebigen Code ausf\u00fchrt, anstatt den Anhang anzuzeigen. Es gibt keine Anzeichen f\u00fcr eine Ausnutzung in freier Wildbahn.<\/p>\n<p><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/whatsapp-flaw-can-let-attackers-run-malicious-code-on-windows-pcs\/\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/FzfCbLmp\/image.png\" alt=\"WhatsApp vulnerability CVE-2025-20401\" width=\"590\" height=\"487\" \/><\/a><\/p>\n<p>Die Kollegen von Bleeping Computer haben vor einigen Tagen im Beitrag\u00a0<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/whatsapp-flaw-can-let-attackers-run-malicious-code-on-windows-pcs\/\" target=\"_blank\" rel=\"noopener\">WhatsApp flaw can let attackers run malicious code on Windows PCs<\/a> noch einige Informationen zusammen getragen.<\/p>\n<p>Meta warnt Windows-Nutzer in <a href=\"https:\/\/www.facebook.com\/security\/advisories\/cve-2025-30401\" target=\"_blank\" rel=\"noopener\">diesem Sicherheitshinweis<\/a> vor der Schwachstelle und r\u00e4t, die Messaging-App WhatsApp f\u00fcr Windows dringend auf die neueste Version zu aktualisieren.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Eine Schwachstelle in WhatsApp f\u00fcr Windows (vor Version 2.2450.6) gef\u00e4hrdet Windows Rechner. Die Schwachstelle k\u00f6nnte dazu f\u00fchren, dass Angreifer b\u00f6sartigen Code \u00fcber Anh\u00e4nge von WhatsApp-Nachrichten unter Windows ausf\u00fchren.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1440,426,301],"tags":[4328,3182,3288],"class_list":["post-310538","post","type-post","status-publish","format-standard","hentry","category-app","category-sicherheit","category-windows","tag-sicherheit","tag-whatsapp","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/310538","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=310538"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/310538\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=310538"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=310538"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=310538"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}