WhatsApp усунув уразливість, яку поєднували з багом Apple для шпигунських атак

CVE-2025-55177 давала змогу віддалено заражати пристрої без взаємодії користувача
WhatsApp усунув уразливість, яку поєднували з багом Apple для шпигунських атак

Фото: depositphotos

Месенджер WhatsApp, що належить компанії Meta, виправив уразливість у версіях для iOS та macOS, яка протягом трьох місяців використовувалася для кібератак на журналістів, працівників благодійних і неурядових організацій.

Про це повідомляє PCMag.

Уразливість, що отримала позначення CVE-2025-55177, дозволяла зловмисникам примусово відображати контент із довільного URL на пристрої жертви. Оскільки експлойт був zero-click, користувачеві не потрібно було натискати посилання, чи здійснювати будь-які дії, аби пристрій заразився шкідливим ПЗ.

Фахівці виявили, що атаку поєднували з іншою прогалиною безпеки на рівні ОС Apple (CVE-2025-43300), яку компанія виправила минулого місяця. У WhatsApp рекомендують постраждалим повністю скинути пристрій, а також оновити операційну систему та додаток до останніх версій.

В AmnestyTech наголошують, що ця уразливість може застосовуватися не лише через WhatsApp, а й через інші застосунки. Хоча виконавців атак офіційно не названо, експерти припускають можливе використання шпигунського ПЗ урядами для стеження за журналістами та активістами.

Нагадаємо, Росія обмежує роботу WhatsApp через його захист конфіденційності

Юлія Люшньова - pravdatutnews.com

Читайте також
WhatsApp з’явиться на Apple Watch: Meta розпочала тестування WhatsApp з’явиться на Apple Watch: Meta розпочала тестування
Месенджер отримав версію для смартгодинників із функціями відповіді, емодзі та голосових повідомлень
ЄС оштрафував Apple і Meta на €700 мільйонів за порушення цифрового законодавства ЄС оштрафував Apple і Meta на €700 мільйонів за порушення цифрового законодавства
Європейський Союз наклав штрафи на американські технологічні гіганти Apple і Meta загальною сумою €700 мільйонів за порушення правил Закону про цифрові ринки
Зафіксовано найбільший витік даних в історії: викрадено 16 мільярдів паролів користувачів Apple, Google і Facebook Зафіксовано найбільший витік даних в історії: викрадено 16 мільярдів паролів користувачів Apple, Google і Facebook
Дослідники повідомили про масштабний витік, у межах якого хакери отримали доступ до понад 16 мільярдів логінів і паролів, включно з даними акаунтів популярних сервісів
Loading...
Load next