В WhatsApp спешно беше затворена опасна уязвимост, активно използвана от хакери

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

В WhatsApp за iOS и macOS беше затворена уязвимост от типа нулев ден, която е била използвана при целенасочени хакерски атаки. Уязвимостта, обозначена като CVE-2025-55177 позволяваше инициирането на обработка на данни от произволен URL адрес на устройството на жертвата без взаимодействие с потребителя.

Уязвимостта засяга WhatsApp за iOS версии под 2.25.21.73, WhatsApp Business за iOS версия 2.25.21.78 и WhatsApp за Mac версия 2.25.21.78. Според самата компания тя е свързана с непълното оторизиране на синхронизираните съобщения на свързани устройства, което теоретично дава възможност на неоторизирано лице да стартира обработка на съдържание от всеки външен адрес на устройството на жертвата.

Отбелязва се, че тази уязвимост в комбинация с уязвимост на ниво операционна система на Apple (CVE-2025-43300), за която вчера съобщихме е можело да бъде използвана при сложна атака срещу конкретни лица. По-рано този месец Apple пусна извънредни актуализации за отстраняване на CVE-2025-43300, като заяви, че уязвимостта вече е била използвана при „изключително сложна атака“. И двете компании все още не са разкрили подробности за обхвата на инцидента или самоличността на засегнатите лица.

Според Доннча Ó Сеарбхайл, ръководител на Лабораторията за сигурност в Amnesty International, WhatsApp е започнала да изпраща известия на някои потребители, с които ги информира, че през последните 90 дни са били обект на атака от шпионски софтуер. В тези известия компанията съобщава, че е направила промени, за да предотврати осъществяването на атака чрез своя месинджър, но операционната система на устройството може да е останала компрометирана от зловреден софтуер или да е била податлива на други видове атаки. На потребителите, които са получили такива предупреждения, се препоръчва да извършат пълно възстановяване на фабричните настройки на устройството и да се уверят, че операционната система и всички приложения са актуализирани.

Това е вторият път тази година, когато WhatsApp поправя уязвимост от типа нулев ден, използвана за инсталиране на шпионски софтуер. През март компанията затвори дупка, използвана за въвеждане на шпионския софтуер Graphite на Paragon, след обаждане от изследователи от Citizen Lab на Университета в Торонто. По това време говорител на WhatsApp заяви пред BleepingComputer, че кампанията е спряна и са изпратени персонализирани известия на потребителите, които според компанията са били засегнати от атаките.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини