В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры

WhatsApp устранил уязвимость нулевого дня в своих приложениях для iOS и macOS, которая использовалась в целевых хакерских атаках. Уязвимость, обозначенная как CVE-2025-55177, позволяла без взаимодействия с пользователем инициировать обработку данных с произвольного URL на устройстве жертвы.

В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры

Обзор смартфона HUAWEI Pura 80 Ultra: зум, которому нет равных

Обзор ноутбука Acer Swift Go 14 (SFG14-63-R7T4) с процессором Ryzen 9 8945HS и OLED-экраном

Обзор рейтингового режима Warface: просто освоиться, сложно оторваться

Обзор смартфона HONOR 400: реаниматор

Пять причин полюбить HONOR 400

HUAWEI Pura 80 Ultra глазами фотографа

Как пишет BleepingComputer, речь идёт о так называемой «уязвимости нулевого клика» (zero-click), затрагивающей WhatsApp для iOS версий ниже 2.25.21.73, WhatsApp Business для iOS версии 2.25.21.78 и WhatsApp для Mac версии 2.25.21.78. По данным самой компании, ошибка связана с неполной авторизацией сообщений синхронизации привязанных устройств, что теоретически давало возможность постороннему лицу запускать обработку контента с любого внешнего адреса на устройстве жертвы.

Отмечается, что данная уязвимость в комбинации с багом на уровне операционной системы Apple (CVE-2025-43300) могла быть использована в сложной атаке против конкретных лиц. Ранее в этом месяце Apple выпустила экстренные обновления для устранения CVE-2025-43300, заявив, что уязвимость уже эксплуатировалась в «чрезвычайно изощрённой атаке». Обе компании пока не раскрыли подробности о масштабах инцидента или личностях пострадавших.

Читать также:
В этом году будет принят стандарт PCIe 7.0 — вчетверо быстрее PCIe 5.0, но SSD с ним придётся подождать

По словам Доннча Кервейла (Donncha Ó Cearbhaill), руководителя Security Lab в Amnesty International, WhatsApp начал рассылать уведомления некоторым пользователям, информируя их о том, что они стали целями установки шпионского программного обеспечения в течение последних 90 дней. В этих уведомлениях компания сообщала, что внесла изменения, предотвращающие реализацию атаки через её мессенджер, однако операционная система устройства могла оставаться скомпрометированной вредоносным ПО или быть подвержена другим видам атак. Пользователям, получившим такие предупреждения, рекомендуется выполнить полный сброс устройства до заводских настроек и обеспечить актуальность ОС и всех приложений.

Это уже второй случай в этом году, когда WhatsApp устраняет уязвимость нулевого дня, использованную для установки шпионского ПО. В марте компания закрыла дыру, которую эксплуатировали для внедрения шпионского обеспечения Graphite от компании Paragon, после обращения исследователей из Citizen Lab при Университете Торонто. Тогда представитель WhatsApp сообщил изданию BleepingComputer, что кампания была пресечена, а пользователям, которых, по мнению компании, затронули атаки, направили персональные уведомления.

НОВОЕ НА САЙТЕ

«Поезжай в Киев». Поляки вышли из себя после нового заявления Туска

Дзен Заявление премьер-министра Польши Дональда Туска о подрыве российских газопроводов "Северный поток" вызвало гневную реакцию среди читателей интернет-издания Gazeta.pl.Ранее политик заявил, что "проблема "Северного потока" была не в том, что его взорвали, а в...

«Это шокирует». Венгрия ответила на антироссийские заявления Туска

Дзен Глава МИД Венгрии Петер Сийярто выразил недоумение из-за слов премьер-министра Польши Дональда Туска о подрыве российских газопроводов "Северный поток", свое мнение он опубликовал в соцсети X."Это шокирует, поскольку заставляет задуматься о том, что...

В США заговорили о катастрофе после завершения конфликта на Украине

ДзенЕвропа столкнется с проблемой источников энергоресурсов после завершения конфликта на Украине, заявил экс-советник Пентагона Дуглас Макгрегор в эфире YouTube-канала Deep Dive."Как вы собираетесь восстанавливать все без энергии? Собираетесь покупать ее у нас? Мы никому...

Гуцул в СИЗО, потому что в Молдавии политика важнее закона, заявил Жуков

Дзен Апелляционная палата Кишинева отклонила запрос об освобождении главы Гагаузии Евгении Гуцул из СИЗО, поскольку это политический процесс, интересы определенных политиков в Молдавии ставятся выше закона, заявил в комментарии РИА Новости муниципальный советник города...

Адвокат Гуцул рассказал о судебном процессе над главой Гагаузии

Дзен Рассмотрение апелляции по делу осужденной на семь лет главы Гагаузии Евгении Гуцул идет в спешке, создается ощущение, что Апелляционная палата торопится оставить в силе решение суда первой инстанции, заявил адвокат Гуцул Сергей Морару....