Сегодня 17 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры

WhatsApp устранил уязвимость нулевого дня в своих приложениях для iOS и macOS, которая использовалась в целевых хакерских атаках. Уязвимость, обозначенная как CVE-2025-55177, позволяла без взаимодействия с пользователем инициировать обработку данных с произвольного URL на устройстве жертвы.

 Источник изображения: Mika Baumeister / Unsplash

Источник изображения: Mika Baumeister / Unsplash

Как пишет BleepingComputer, речь идёт о так называемой «уязвимости нулевого клика» (zero-click), затрагивающей WhatsApp для iOS версий ниже 2.25.21.73, WhatsApp Business для iOS версии 2.25.21.78 и WhatsApp для Mac версии 2.25.21.78. По данным самой компании, ошибка связана с неполной авторизацией сообщений синхронизации привязанных устройств, что теоретически давало возможность постороннему лицу запускать обработку контента с любого внешнего адреса на устройстве жертвы.

Отмечается, что данная уязвимость в комбинации с багом на уровне операционной системы Apple (CVE-2025-43300) могла быть использована в сложной атаке против конкретных лиц. Ранее в этом месяце Apple выпустила экстренные обновления для устранения CVE-2025-43300, заявив, что уязвимость уже эксплуатировалась в «чрезвычайно изощрённой атаке». Обе компании пока не раскрыли подробности о масштабах инцидента или личностях пострадавших.

По словам Доннча Кервейла (Donncha Ó Cearbhaill), руководителя Security Lab в Amnesty International, WhatsApp начал рассылать уведомления некоторым пользователям, информируя их о том, что они стали целями установки шпионского программного обеспечения в течение последних 90 дней. В этих уведомлениях компания сообщала, что внесла изменения, предотвращающие реализацию атаки через её мессенджер, однако операционная система устройства могла оставаться скомпрометированной вредоносным ПО или быть подвержена другим видам атак. Пользователям, получившим такие предупреждения, рекомендуется выполнить полный сброс устройства до заводских настроек и обеспечить актуальность ОС и всех приложений.

Это уже второй случай в этом году, когда WhatsApp устраняет уязвимость нулевого дня, использованную для установки шпионского ПО. В марте компания закрыла дыру, которую эксплуатировали для внедрения шпионского обеспечения Graphite от компании Paragon, после обращения исследователей из Citizen Lab при Университете Торонто. Тогда представитель WhatsApp сообщил изданию BleepingComputer, что кампания была пресечена, а пользователям, которых, по мнению компании, затронули атаки, направили персональные уведомления.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Всё тайное становится явным: инсайдер раскрыл, когда выйдут первые обзоры Resident Evil Requiem 43 мин.
В Android появится автоматическое резервное копирование файлов на «Google Диск» 51 мин.
Новая игра авторов «Русы против ящеров» отправит в мир, где люди обленились из-за ИИ, а на работу пошли коты — трейлер и детали «МурЗавода» 2 ч.
Alibaba представила открытую LLM Qwen 3.5 с поддержкой ИИ-агентов и 201 языка — местами она быстрее Gemini 3 Pro 3 ч.
Культовая российская тактика «Операция Silent Storm» спустя 23 года после релиза начала новую жизнь — Nival открыла исходный код игры 3 ч.
Пентагон пригрозил «болезненно» наказать Anthropic за запрет применять Claude для слежки и автономного оружия 3 ч.
Московский суд взыскал с Google Ireland 160 млрд рублей по делу о банкротстве ООО «Гугл» 4 ч.
Apple бросила вызов YouTube и Spotify, кардинально обновив «Подкасты» 4 ч.
Амбициозный корейский боевик Crimson Desert от создателей Black Desert — это «премиальный опыт», а не рассадник микротранзакций 18 ч.
Тысячи пользователей пожаловались на сбои в работе соцсети X 20 ч.
Индийские NeevCloud и Agnikul Cosmos тоже готовы развернуть в космомсе сотни дата-центров 15 мин.
Учёные научились «консервировать» солнечное тепло на зиму — на открытие навела химия ДНК 19 мин.
Первый европейский суверенный RISC-V-процессор Cinco Ranch изготовлен по техпроцессу Intel 3 40 мин.
«Яндекс» захватил 69 % поискового рынка России — выручка пробила 1,4 трлн рублей, а прибыль взлетела на 80 % за квартал 2 ч.
Из-за дорогих частот 5G в России не окупится даже за 10 лет — операторам могут отдать спектр даром, но с обременениями 2 ч.
Steam Deck теперь будет «периодически» отсутствовать в продаже — и Valve объяснила, почему 3 ч.
BCS: только каждый пятый дата-центр в Европе готов к ИИ, а строить новые оказалось непросто 3 ч.
Прогноз — мультиоблачно: Policliud развернёт тысячу суверенных микро-ЦОД за пять лет 3 ч.
SK hynix предлагает гибридную память HBM/HBF для ускорения ИИ-инференса 4 ч.
Galaxy S26 получит защиту от «любопытных Варвар» — новый OLED скроет содержимое от посторонних 6 ч.