реклама
Новости Software

В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры

WhatsApp устранил уязвимость нулевого дня в своих приложениях для iOS и macOS, которая использовалась в целевых хакерских атаках. Уязвимость, обозначенная как CVE-2025-55177, позволяла без взаимодействия с пользователем инициировать обработку данных с произвольного URL на устройстве жертвы.

 Источник изображения: Mika Baumeister / Unsplash

Источник изображения: Mika Baumeister / Unsplash

Как пишет BleepingComputer, речь идёт о так называемой «уязвимости нулевого клика» (zero-click), затрагивающей WhatsApp для iOS версий ниже 2.25.21.73, WhatsApp Business для iOS версии 2.25.21.78 и WhatsApp для Mac версии 2.25.21.78. По данным самой компании, ошибка связана с неполной авторизацией сообщений синхронизации привязанных устройств, что теоретически давало возможность постороннему лицу запускать обработку контента с любого внешнего адреса на устройстве жертвы.

Отмечается, что данная уязвимость в комбинации с багом на уровне операционной системы Apple (CVE-2025-43300) могла быть использована в сложной атаке против конкретных лиц. Ранее в этом месяце Apple выпустила экстренные обновления для устранения CVE-2025-43300, заявив, что уязвимость уже эксплуатировалась в «чрезвычайно изощрённой атаке». Обе компании пока не раскрыли подробности о масштабах инцидента или личностях пострадавших.

По словам Доннча Кервейла (Donncha Ó Cearbhaill), руководителя Security Lab в Amnesty International, WhatsApp начал рассылать уведомления некоторым пользователям, информируя их о том, что они стали целями установки шпионского программного обеспечения в течение последних 90 дней. В этих уведомлениях компания сообщала, что внесла изменения, предотвращающие реализацию атаки через её мессенджер, однако операционная система устройства могла оставаться скомпрометированной вредоносным ПО или быть подвержена другим видам атак. Пользователям, получившим такие предупреждения, рекомендуется выполнить полный сброс устройства до заводских настроек и обеспечить актуальность ОС и всех приложений.

Это уже второй случай в этом году, когда WhatsApp устраняет уязвимость нулевого дня, использованную для установки шпионского ПО. В марте компания закрыла дыру, которую эксплуатировали для внедрения шпионского обеспечения Graphite от компании Paragon, после обращения исследователей из Citizen Lab при Университете Торонто. Тогда представитель WhatsApp сообщил изданию BleepingComputer, что кампания была пресечена, а пользователям, которых, по мнению компании, затронули атаки, направили персональные уведомления.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Meta без спроса заполонила свои соцсети ИИ-двойниками Тейлор Свифт, Скарлетт Йоханссон и других знаменитостей 4 ч.
Nous Research бросил вызов OpenAI — открытая модель Hermes 4 работает быстрее всех и без цензуры 5 ч.
Стартап Илона Маска обвинил бывшего сотрудника в краже секретов для OpenAI 7 ч.
xAI Илона Маска представила ИИ для программирования, который отвечает мгновенно 8 ч.
Тестирование крупного обновления Windows 11 25H2 вышло на финишный этап 10 ч.
ЕС всё же оштрафует Google за антиконкурентное поведение, но наказание будет скромным 11 ч.
Meta исправила методику обучения ИИ после скандала с неуместными разговорами с подростками 11 ч.
Кровавый геймплейный трейлер раскрыл дату выхода Bloodthief — ураганного слешера про ненасытного вампира 21 ч.
Новая статья: Inkshade — навстречу бездне. Рецензия 22 ч.
«Заканчиваем консольные войны»: за три дня в Gears of War: Reloaded сыграло более миллиона человек 24 ч.
В Китае установили самую мощную в мире ветряную турбину — её лопасти поднимаются выше Эйфелевой башни 19 мин.
В блистающих останках умирающей звезды «Джеймс Уэбб» увидел, как могла зарождаться Земля 21 мин.
MaxSun представила компактную материнскую плату с разъёмом PCIe x16 для видеокарт на изнанке 4 ч.
Realme не будет выпускать складные смартфоны, а сделает ставку на флагманы и пауэрбанки 10 ч.
Китайские учёные создали «всечастотный» чип для 6G — 100 Гбит/с почти в любых условиях 10 ч.
После утечки секретов о 2-нм техпроцессе TSMC предложила другим компаниям свою систему защиты данных 13 ч.
Intel избавилась от части обязательств перед США по «Закону о чипах» 14 ч.
Huawei объявила о полной победе над санкциями США и нацелилась на лидерство в ИИ 14 ч.
Замедление ИИ-бумa обрушило акции американских чипмейкеров 15 ч.
Dell впервые больше заработала на серверах и СХД, чем на ПК и ноутбуках 21 ч.