Prima pagină » Alertă de securitate DNSC: Vulnerabilitățile zero-click critice afectează WhatsApp și sistemele Apple

Alertă de securitate DNSC: Vulnerabilitățile zero-click critice afectează WhatsApp și sistemele Apple

Alertă de securitate DNSC: Vulnerabilitățile zero-click critice afectează WhatsApp și sistemele Apple
Vulnerabilități zero-click critice afectează WhatsApp. Foto: Freepik

În ultima perioadă au fost detectate atacuri periculoase care exploatează două vulnerabilități zero-click, CVE-2025-55177 și CVE-2025-43300. Acestea formează un lanț ce permite livrarea de malware fără interacțiunea utilizatorului, avertizează DNSC.

Cum funcționează vulnerabilitățile zero-click în WhatsApp

Atacatorul face ca aplicația WhatsApp să primească automat o imagine DNG de pe un server controlat de el. La primire, WhatsApp încearcă să genereze o previzualizare. Componenta Apple ImageIO, responsabilă cu procesarea imaginilor, întâlnește date artificale care corup memoria și pot permite rularea unui cod malițios.

Ce înseamnă vulnerabilitățile zero-click?

„Nu da click pentru a nu pica în capcana hackerilor” este o regulă valabilă în multe cazuri. Pentru atacul zero-click aceasta nu se aplică. Atacul zero-click compromite dispozitivul fără nicio acțiune din partea victimei. Nu este nevoie de click, deschiderea unui fișier sau acceptarea vreunei permisiuni.

Ce este un fișier DNG?

DNG, format neprocesat standardizat de Adobe, este un fișier foto complex. Conține tag-uri, offset-uri, tabele și metadate bogate. Atacatorul poate crea ușor fișiere DNG malițioase cu instrumente publice și poate declanșa exploatarea fără implicare utilizator.

Descrierea vulnerabilităților zero-click exploatate

CVE-2025-55177 este o una dintre vulnerabilitățile zero-click de tip „incomplete authorization”. Aceasta permite utilizatorilor neautorizați să forțeze procesarea unui conținut de pe un URL arbitrar pe dispozitiv.

CVE-2025-43300 este o vulnerabilitate „out-of-bounds write”, prezentă în ImageIO pentru iOS, iPadOS și macOS. Ea poate duce la rularea codului arbitrar de la distanță.

Modul de exploatare al vulnerabilităților zero-click în WhatsApp

WhatsApp, prin CVE-2025-55177, acceptă sincronizarea conținutului de la un link fără a verifica autorizarea. Astfel, un atacator poate forța descărcarea de resurse malițioase. Vulnerabilitatea CVE-2025-43300 permite ca fișierul DNG să corupă memoria sistemului și să execute cod malițios. Spionajul poate folosi camera, microfonul și datele sensibile ale utilizatorului.

Tehnologii și versiuni afectate de vulnerabilitățile zero-click

  • WhatsApp pentru iOS: versiunile înainte de 2.25.21.73.

  • WhatsApp Business pentru iOS: versiunile înainte de 2.25.21.78.

  • WhatsApp pentru macOS: versiunile înainte de 2.25.21.78.

  • Apple ImageIO: iOS și iPadOS versiunile înainte de 16.7.

  • macOS: versiunile înainte de Sonoma 14.7.8, Ventura 13.7.8, Sequoia 15.6.1.

Recomandări pentru securitate

Actualizați imediat aplicațiile WhatsApp, WhatsApp Business și WhatsApp pentru Mac la cele mai recente versiuni pentru a scăpa de vulnerabilitățile zero-click. Aplicați toate update-urile Apple disponibile pentru iOS, iPadOS și macOS. Fiți informați despre atacurile în trend și mențineți igiena digitală. Urmăriți alertele oficiale de securitate și activați setările de protecție disponibile. Tratați cu seriozitate orice notificare legată de siguranța contului sau aplicațiilor.

Concluziile raportului DNSC

Exploatarea CVE-2025-55177 împreună cu CVE-2025-43300 ilustrează modelul atacurilor sofisticate. O aplicație populară ca WhatsApp este folosită ca vector, iar o vulnerabilitate în componenta sistemului de operare facilitează execuția codului. Fișierul DNG, procesat automat, a permis atacuri zero-click greu detectabile. Măsura cea mai eficientă este actualizarea promptă a aplicațiilor și sistemelor de operare.

Alte articole importante
Prețurile biletelor de avion sar în aer: criza kerosenului zdruncină industria aviatică
Prețurile biletelor de avion sar în aer: criza kerosenului zdruncină industria aviatică
Prețurile biletelor de avion cresc accelerat, în timp ce marile companii aeriene își reduc operațiunile pentru a face față costurilor tot mai mari ale combustibilului. Potrivit specialiștilor de la Imperial College London, prețul kerosenului pentru aviație s-a dublat în doar două luni. Principalul factor care a declanșat această situație este conflictul din Orientul Mijlociu și […]
Blocajul politic de la București împinge România spre o recesiune severă
Blocajul politic de la București împinge România spre o recesiune severă
România traversează o nouă perioadă de incertitudine politică, iar efectele încep să se vadă deja în economie. Potrivit unei analize realizate de consultantul Adrian Negrescu, semnalele transmise de autorități către piețele internaționale sunt decisive în această etapă, iar orice ezitare poate agrava situația economică și poate afecta ratingul de țară. „Cursul de schimb leu/euro depășește […]
„Taxați bogații”, comparat cu insultele rasiale, de CEO-ul unui gigant imobiliar
„Taxați bogații”, comparat cu insultele rasiale, de CEO-ul unui gigant imobiliar
Un nou conflict izbucnește în New York, unde discursul despre impozitarea celor foarte bogați a degenerat într-o dispută publică dură între lideri politici și reprezentanți ai marilor corporații. CEO-ul Vornado Realty Trust, Steve Roth, a provocat reacții puternice după ce a comparat sloganul „taxează bogații” cu insultele rasiale, într-o intervenție susținută în fața investitorilor. Declarațiile […]
Un an de la acordul Trump–Marea Britanie: costuri ascunse pentru agricultură și industrie
Un an de la acordul Trump–Marea Britanie: costuri ascunse pentru agricultură și industrie
La un an după acordul comercial dintre Statele Unite și Marea Britanie, efectele reale ale înțelegerii încep să fie resimțite tot mai puternic în economie, în special în sectorul agricol. Decizia luată în 2025 de președintele american Donald Trump și premierul britanic Keir Starmer continuă să genereze controverse, pe fondul unor pierderi semnificative pentru fermieri […]
Paradox la Bursa de Valori București: creștere în ziua căderii Guvernului
Paradox la Bursa de Valori București: creștere în ziua căderii Guvernului
Ziua de 5 mai 2026 a adus o evoluție neașteptată pe piața de capital din România. În timp ce scena politică era zguduită de adoptarea moțiunii de cenzură și căderea Guvernului Bolojan, Bursa de Valori București a închis pe plus, contrar reacțiilor obișnuite din astfel de momente. Principalul indice al Bursei de Valori București, BET, […]
România, la un pas de aderarea la OCDE: 24 din 25 de comitete, deja închise
România, la un pas de aderarea la OCDE: 24 din 25 de comitete, deja închise
România se apropie de finalul unuia dintre cele mai complexe procese de integrare economică internațională, după ce a închis 24 dintre cele 25 de comitete necesare pentru aderarea la OCDE. Anunțul a fost făcut de Luca Niculescu, coordonatorul național al acestui demers, care a subliniat că țara noastră se află în prezent pe primul loc […]