Doha – モロッコの情報システムセキュリティ総局(DGSSI)は、リモート攻撃者が悪意のあるコードを実行できるようにするWhatsAppのWindowsアプリケーションの重大な脆弱性について市民に警告するセキュリティ速報を発行しました。
セキュリティの欠陥、 ASを追跡しました CVE-2025-30401は、コンピューター攻撃の監視、検出、応答センターがリリースした速報によると、Windowsオペレーティングシステムの2.2450.6より前にすべてのWhatsAppバージョンに影響します。
WhatsAppの親会社であるMetaは、セキュリティアドバイザリーの脆弱性を認め、「悪意のある作られたミスマッチは、WhatsApp内の添付ファイルを手動で開くときに添付ファイルを表示するのではなく、受信者が任意のコードを誤って実行する可能性がある」と述べています。
DGSSIは、Metaのセキュリティ速報を参照し、必要なパッチをインストールすることにより、すべてのモロッコ人ユーザーにWhatsAppアプリケーションを直ちに更新するよう促しています。
サイバーセキュリティの脅威の増加の中で発行されたこの警告は、機密データと侵害されたデジタルインフラストラクチャを暴露するモロッコ政府のプラットフォームでのサイバー攻撃の波に従います。
DGSSIは、別のアドバイザリーで、脆弱性識別子CVE-2025-3102で文書化された「Suretriggers」プラグインバージョンを使用してWordPress Webサイトに影響を与える重大な脆弱性についても警告しました。
国は最近、ますます不安定なサイバーセキュリティ環境に直面しており、国家社会保障基金(CNSS)が大きな違反を受けています。
アルジェリアのハッキンググループ「Jabaroot DZ」は、攻撃の責任を主張し、50万社にわたって200万人の給与情報が暴露されたと伝えられています。
この事件に続いて、分散型のサービス拒否(DDOS)キャンペーンを含む一連の報復攻撃が行われました。
ごく最近、アルジェリアのグループDDOS54は、モロッコ政府システムに対する「主要なキャンペーン」として説明されているものを開始し、農業省のポータルや国家税門税など、いくつかの大臣のウェブサイトに影響を与えました。
WhatsAppの脆弱性に対処するため、セキュリティコンサルタントは、それを「日常のユーザーにとって特に厄介な脆弱性」と説明し、データの盗難、マルウェアの展開、アカウントハイジャック、個人情報の盗難、または事実上悪意のある俳優が実施するために選択したアクションで悪用される可能性があると述べています。
DGSSIの最新の警告は、デジタルの脆弱性を監視し、モロッコの機関と市民を対象としたサイバー攻撃の潮流からユーザーを保護するための継続的な全国的な取り組みを反映しています。
#モロッコのDGSSIは重要なWhatsApp #Windowsの脆弱性について警告しています