Сегодня 20 ноября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры

WhatsApp устранил уязвимость нулевого дня в своих приложениях для iOS и macOS, которая использовалась в целевых хакерских атаках. Уязвимость, обозначенная как CVE-2025-55177, позволяла без взаимодействия с пользователем инициировать обработку данных с произвольного URL на устройстве жертвы.

 Источник изображения: Mika Baumeister / Unsplash

Источник изображения: Mika Baumeister / Unsplash

Как пишет BleepingComputer, речь идёт о так называемой «уязвимости нулевого клика» (zero-click), затрагивающей WhatsApp для iOS версий ниже 2.25.21.73, WhatsApp Business для iOS версии 2.25.21.78 и WhatsApp для Mac версии 2.25.21.78. По данным самой компании, ошибка связана с неполной авторизацией сообщений синхронизации привязанных устройств, что теоретически давало возможность постороннему лицу запускать обработку контента с любого внешнего адреса на устройстве жертвы.

Отмечается, что данная уязвимость в комбинации с багом на уровне операционной системы Apple (CVE-2025-43300) могла быть использована в сложной атаке против конкретных лиц. Ранее в этом месяце Apple выпустила экстренные обновления для устранения CVE-2025-43300, заявив, что уязвимость уже эксплуатировалась в «чрезвычайно изощрённой атаке». Обе компании пока не раскрыли подробности о масштабах инцидента или личностях пострадавших.

По словам Доннча Кервейла (Donncha Ó Cearbhaill), руководителя Security Lab в Amnesty International, WhatsApp начал рассылать уведомления некоторым пользователям, информируя их о том, что они стали целями установки шпионского программного обеспечения в течение последних 90 дней. В этих уведомлениях компания сообщала, что внесла изменения, предотвращающие реализацию атаки через её мессенджер, однако операционная система устройства могла оставаться скомпрометированной вредоносным ПО или быть подвержена другим видам атак. Пользователям, получившим такие предупреждения, рекомендуется выполнить полный сброс устройства до заводских настроек и обеспечить актуальность ОС и всех приложений.

Это уже второй случай в этом году, когда WhatsApp устраняет уязвимость нулевого дня, использованную для установки шпионского ПО. В марте компания закрыла дыру, которую эксплуатировали для внедрения шпионского обеспечения Graphite от компании Paragon, после обращения исследователей из Citizen Lab при Университете Торонто. Тогда представитель WhatsApp сообщил изданию BleepingComputer, что кампания была пресечена, а пользователям, которых, по мнению компании, затронули атаки, направили персональные уведомления.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Adobe стала владельцем основанного россиянами разработчика ПО Semrush — сумма сделки составила $1,9 млрд 10 мин.
Apple объявила финалистов премии App Store Awards 2025 12 мин.
Скандал в NetApp: бывший техдиректор продал разработки конкуренту и скрылся в Исландии 8 ч.
«Столько циников!»: глава ИИ Microsoft раскритиковал недовольных нашествием ИИ-агентов в Windows 8 ч.
EA объявила о победе над Call of Duty — компания назвала Battlefield 6 «самым продаваемым шутером» 2025 года 9 ч.
В ранний доступ Steam ворвался ролевой роглайк Moonlighter 2: The Endless Vault про двойную жизнь торговца и искателя приключений 11 ч.
Выросшие в интернете зумеры использует пароли слабее, чем их дедушки и бабушки 12 ч.
Первое крупное обновление принесёт в Ghost of Yotei режим «Новая игра +» и не только — геймплейный трейлер и дата выхода 13 ч.
В ЕС готовят конец эпохе раздражающих cookie-окон — всё решится на уровне браузера 14 ч.
The Temple of Elemental Evil не заставит себя долго ждать — объявлена дата выхода в Steam переиздания культовой RPG от соавторов Fallout 14 ч.
Это другое: глава Nvidia отверг опасения по поводу формирования ИИ-пузыря 2 ч.
Новая статья: Обзор ноутбука ASUS Vivobook S14 (M3407HA): разрыв шаблонов рынка 6 ч.
AMD и Nvidia готовятся урезать или даже полностью остановить выпуск дешёвых видеокарт из-за глобального дефицита памяти 7 ч.
Xiaomi предупредила, что смартфоны значительно подорожают в 2026 году — виноват снова ИИ 7 ч.
Qualcomm: графика Adreno X2 для ПК запустит 9 из 10 игр и будет до 50 % быстрее флагманской «встройки» Intel 7 ч.
Samsung и BOE наконец договорились по трёхлетнему патентному спору по технологиям OLED 9 ч.
PowerColor присоветовала закупаться видеокартами — после Нового года они подорожают 9 ч.
Представлен «самый мощный серийный Porsche всех времён» — 1139-сильный Cayenne Electric 11 ч.
На Луне открыли свежий метеоритный кратер — это напомнило о рисках колонизации спутника 12 ч.
По одному GPU на каждого американца: ИИ-облако Lambda привлекло ещё $1,5 млрд инвестиций на амбициозное развитие инфраструктуры 14 ч.