Falla in WhatsApp e 127 Aggiornamenti Windows

Altra settimana densa di aggiornamenti nel panorama della cybersecurity.
I principali vendor — tra cui Microsoft, Fortinet, Ivanti, Adobe, Google (Chrome) — hanno rilasciato importanti patch per colmare gravi falle di sicurezza.
Tra le segnalazioni più rilevanti, spiccano i 127 aggiornamenti di sicurezza di Windows, inclusa una vulnerabilità Zero-day attivamente sfruttata in rete, e una grave falla su WhatsApp per Windows Desktop che potrebbe colpire milioni di utenti.
WhatsApp Desktop: risolta la vulnerabilità CVE-2025-30401
Meta ha recentemente corretto una pericolosa vulnerabilità in WhatsApp per Windows, catalogata come CVE-2025-30401.
Le immagini o gli allegati in preview da versione desktop potevano essere manipolati per mettere a punto attacchi più sofisticati.
Questo bug, classificato come spoofing, consentiva l’esecuzione di codice arbitrario attraverso file appositamente confezionati.
Il problema nasceva da un comportamento incoerente dell’app nella gestione degli allegati: mentre l’interfaccia mostrava il file in base al MIME type, il sistema lo apriva in base all’estensione, esponendo l’utente a file potenzialmente pericolosi.
La falla è risolta con l’aggiornamento alla versione 2.2450.6, va da sè che incoraggiamo tutti gli utenti da ufficio ad aggiornare il prima possibile il servizio.
Qui il bollettino: WhatsApp Security Advisories 2025
Microsoft: 127 vulnerabilità corrette, una già sfruttata attivamente
Microsoft ha pubblicato il suo bollettino mensile di sicurezza, affrontando un totale di 127 vulnerabilità, di cui:
- 1 Zero-day attivamente sfruttata (CVE-2025-29824),
- Diverse con PoC (Proof-of-Concept) già disponibili online.
Qui il bollettino: Microsoft Security Update – Aprile 2025
Focus in particolare sulla CVE-2025-29824 ( Use-after-Free in CLFS )
Tra le vulnerabilità più critiche figura la CVE-2025-29824, che riguarda il Windows Common Log File System (CLFS).
Si tratta di un bug con punteggio di rischio 7.8 che consente a un attaccante locale con privilegi standard di ottenere privilegi elevati sul sistema target.
Questa falla è stata dichiarata attivamente sfruttata in rete, rendendo fondamentale l’applicazione immediata delle patch per mitigare i rischi di compromissione.
Che fare ora?
Come sempre consigliamo di procedere con un rapido aggiornamento rammentando anche ad amici e parenti che i sistemi di messaggistica potrebbero non sempre essere così sicuri..
- Aggiornare WhatsApp Desktop alla versione 2.2450.6 o superiore.
- Applicare gli aggiornamenti Microsoft di aprile 2025 su tutti i sistemi Windows.
- Applicare le patch dei fornitori di sicurezza (Fortinet, Ivanti, Chrome ed Adobe hanno appena aggiornato i loro sistemi).
Patchate gente, Patchate
#whatsapp #patch #patching #cyberthreat. #cybersecurity #zeroday