Воскресенье, 7 сентября, 2025
28.8 C
Израиль

Обнаружена уязвимость в WhatsApp для iPhone: атаки без кликов

Злоумышленники используют уязвимость в WhatsApp для проведения атак на пользователей iPhone. Об этом сообщает darkreading.com.Эти атаки, направленные на определенных пользователей, не требуют никаких действий со стороны жертвы, что делает их особенно коварными. В рамках кампании также эксплуатируется ранее обнаруженная и исправленная уязвимость iOS, известная как CVE-2025-43300. Она уже использовалась в других атаках.

Около 200 человек уже пострадали от этих инцидентов. В связи с этим правительство США призвало всех сотрудников федеральных учреждений немедленно обновить свои устройства.

Новая уязвимость, CVE-2025-55177 (CVSS 5.4), затрагивает приложение WhatsApp от Meta. Она позволяет стороннему пользователю инициировать обработку контента с произвольного URL на устройстве жертвы. По данным Агентства по кибербезопасности и безопасности инфраструктуры США (CISA), уязвимость затрагивает iOS до версии 2.25.21.73, WhatsApp Business для iOS версии 2.25.21.78 и WhatsApp для Mac версии 2.25.21.78.

WhatsApp описала проблему как «неполную авторизацию сообщений о синхронизации связанных устройств». В сочетании с уязвимостью на уровне операционной системы Apple (CVE-2025-43300) она могла быть использована в сложных атаках на конкретных пользователей. Компания уже выпустила обновление для исправления этой уязвимости, поэтому пользователям рекомендуется обновить приложение до последней версии.

Ранее обнаруженная уязвимость Apple связана с ошибкой записи за пределами допустимого диапазона. Она использовалась в атаках нулевого дня в августе, которые также описывались как «чрезвычайно сложные» и направленные на конкретных пользователей. Уязвимость затрагивает iOS, iPadOS и macOS. Apple исправила её 20 августа, улучшив проверку границ в последних версиях операционных систем.

Meta отправила стандартные уведомления внутри приложения менее чем 200 пользователям по всему миру, которых, по мнению компании, могла затронуть атака.

ОСТАВЬТЕ ОТВЕТ

Пожалуйста, введите ваш комментарий!
пожалуйста, введите ваше имя здесь

Украинские военные сообщили о новых потерях российской армии

Украина сообщила о новых потерях российской армии, включая солдат и технику

Первое фото израильского заложника Алона Охеля после 7 октября

Фото Алона Охеля после похищения в Газе

ICE активно вербует сотрудников правоохранительных органов в Лос-Анджелесе

ICE вербует полицейских в Лос-Анджелесе с бонусами и льготами

Израильский шахматист борется за право играть под флагом своей страны в Испании

Израильский шахматист Эрез Копервасер борется за право играть под флагом своей страны

Американская Anthropic ужесточает санкции против китайских компаний в сфере ИИ

Anthropic вводит ограничения на китайские компании в сфере ИИ

Top Tags:

происшествия

Тропический шторм угрожает побережью Китая

Тайфун Таффа приближается к Китаю, ожидается усиление до 10-11 баллов

Расследование стрельбы в Портсмуте: один человек погиб, трое ранены

Стрельба в Портсмуте: один погиб, трое ранены, полиция расследует

Полиция обнаружила подземные бункеры с краденым армейским оружием в Негеве

Полиция Негева нашла бункеры с оружием и боеприпасами в районах бедуинского расселения

Полиция Израиля вводит режим чрезвычайного положения в арабском секторе

Полиция Израиля ввела режим чрезвычайного положения в арабском секторе

Мужчина из Сан-Антонио устроил погоню с полицией и бросил ребенка в мусорный контейнер

Мужчина бросил ребенка в мусорный контейнер во время погони с полицией в Сан-Антонио

Подозреваемый в стрельбе на Норт Бродвей в День труда идентифицирован

Подозреваемый в стрельбе на Норт Бродвей идентифицирован, Хайме Медина арестован

Жители кибуцев провели акцию в память о похищенных

Жители кибуцев провели акцию в память о похищенных, брат похищенных выступил с эмоциональной речью

Полиция Ларедо задержала подозреваемого после погони и обнаружения наркотиков

Полиция Ларедо задержала подозреваемого после погони и обнаружения наркотиков
spot_img

Related Articles

Популярные категории

spot_imgspot_img