Prima pagină » Alertă de securitate DNSC: Vulnerabilitățile zero-click critice afectează WhatsApp și sistemele Apple

Alertă de securitate DNSC: Vulnerabilitățile zero-click critice afectează WhatsApp și sistemele Apple

Alertă de securitate DNSC: Vulnerabilitățile zero-click critice afectează WhatsApp și sistemele Apple
Vulnerabilități zero-click critice afectează WhatsApp. Foto: Freepik

În ultima perioadă au fost detectate atacuri periculoase care exploatează două vulnerabilități zero-click, CVE-2025-55177 și CVE-2025-43300. Acestea formează un lanț ce permite livrarea de malware fără interacțiunea utilizatorului, avertizează DNSC.

Cum funcționează vulnerabilitățile zero-click în WhatsApp

Atacatorul face ca aplicația WhatsApp să primească automat o imagine DNG de pe un server controlat de el. La primire, WhatsApp încearcă să genereze o previzualizare. Componenta Apple ImageIO, responsabilă cu procesarea imaginilor, întâlnește date artificale care corup memoria și pot permite rularea unui cod malițios.

Ce înseamnă vulnerabilitățile zero-click?

„Nu da click pentru a nu pica în capcana hackerilor” este o regulă valabilă în multe cazuri. Pentru atacul zero-click aceasta nu se aplică. Atacul zero-click compromite dispozitivul fără nicio acțiune din partea victimei. Nu este nevoie de click, deschiderea unui fișier sau acceptarea vreunei permisiuni.

Ce este un fișier DNG?

DNG, format neprocesat standardizat de Adobe, este un fișier foto complex. Conține tag-uri, offset-uri, tabele și metadate bogate. Atacatorul poate crea ușor fișiere DNG malițioase cu instrumente publice și poate declanșa exploatarea fără implicare utilizator.

Descrierea vulnerabilităților zero-click exploatate

CVE-2025-55177 este o una dintre vulnerabilitățile zero-click de tip „incomplete authorization”. Aceasta permite utilizatorilor neautorizați să forțeze procesarea unui conținut de pe un URL arbitrar pe dispozitiv.

CVE-2025-43300 este o vulnerabilitate „out-of-bounds write”, prezentă în ImageIO pentru iOS, iPadOS și macOS. Ea poate duce la rularea codului arbitrar de la distanță.

Modul de exploatare al vulnerabilităților zero-click în WhatsApp

WhatsApp, prin CVE-2025-55177, acceptă sincronizarea conținutului de la un link fără a verifica autorizarea. Astfel, un atacator poate forța descărcarea de resurse malițioase. Vulnerabilitatea CVE-2025-43300 permite ca fișierul DNG să corupă memoria sistemului și să execute cod malițios. Spionajul poate folosi camera, microfonul și datele sensibile ale utilizatorului.

Tehnologii și versiuni afectate de vulnerabilitățile zero-click

  • WhatsApp pentru iOS: versiunile înainte de 2.25.21.73.

  • WhatsApp Business pentru iOS: versiunile înainte de 2.25.21.78.

  • WhatsApp pentru macOS: versiunile înainte de 2.25.21.78.

  • Apple ImageIO: iOS și iPadOS versiunile înainte de 16.7.

  • macOS: versiunile înainte de Sonoma 14.7.8, Ventura 13.7.8, Sequoia 15.6.1.

Recomandări pentru securitate

Actualizați imediat aplicațiile WhatsApp, WhatsApp Business și WhatsApp pentru Mac la cele mai recente versiuni pentru a scăpa de vulnerabilitățile zero-click. Aplicați toate update-urile Apple disponibile pentru iOS, iPadOS și macOS. Fiți informați despre atacurile în trend și mențineți igiena digitală. Urmăriți alertele oficiale de securitate și activați setările de protecție disponibile. Tratați cu seriozitate orice notificare legată de siguranța contului sau aplicațiilor.

Concluziile raportului DNSC

Exploatarea CVE-2025-55177 împreună cu CVE-2025-43300 ilustrează modelul atacurilor sofisticate. O aplicație populară ca WhatsApp este folosită ca vector, iar o vulnerabilitate în componenta sistemului de operare facilitează execuția codului. Fișierul DNG, procesat automat, a permis atacuri zero-click greu detectabile. Măsura cea mai eficientă este actualizarea promptă a aplicațiilor și sistemelor de operare.

Alte articole importante
Qatarul, lovit în plin de criza din Golf: pierderi uriașe și riscuri pentru economie
Qatarul, lovit în plin de criza din Golf: pierderi uriașe și riscuri pentru economie
Conflictul din Orientul Mijlociu produce efecte economice severe, iar Qatarul se confruntă cu unul dintre cele mai dure șocuri financiare din regiune. Dependența aproape totală de exporturile de gaz natural lichefiat (GNL) și blocajele logistice generate de tensiunile militare au pus presiune pe veniturile statului și pe stabilitatea sistemului bancar. Impactul ar putea fi fără […]
India vrea o apropiere „dramatică” de Uniunea Europeană
India vrea o apropiere „dramatică” de Uniunea Europeană
India își propune să aprofundeze semnificativ relațiile cu Uniunea Europeană, într-un context global marcat de instabilitate, inclusiv de tensiunile din Orientul Mijlociu și riscurile generate de un posibil conflict extins în jurul Iranului. Declarația a fost făcută de ministrul de externe indian, Subrahmanyam Jaishankar, care a subliniat că parteneriatul cu Europa intră într-o nouă etapă […]
Banca Transilvania lansează ofensiva digitală pentru diaspora: conturi online și bani înapoi la plăți prin BT Pay
Banca Transilvania lansează ofensiva digitală pentru diaspora: conturi online și bani înapoi la plăți prin BT Pay
Serviciile bancare clasice, bazate pe drumuri la ghișeu și program limitat, devin tot mai puțin relevante într-o lume dominată de digitalizare. În acest context, Banca Transilvania accelerează extinderea serviciilor pentru românii din străinătate, mizând pe soluții 100% online și beneficii financiare atractive. Noua inițiativă, „Hello, BT Pay!”, este dedicată în mod special diasporei și promite […]
Weekend la Viena: cum descoperi farmecul autentic al orașului imperial în doar câteva zile
Weekend la Viena: cum descoperi farmecul autentic al orașului imperial în doar câteva zile
Capitala Austriei rămâne una dintre cele mai căutate destinații urbane din Europa, iar primăvara este momentul ideal pentru o escapadă de weekend. Cu străzi elegante, palate impunătoare și o cultură urbană vibrantă, Viena oferă o combinație rară între tradiție imperială și modernitate relaxată. Orașul poate fascina de la primul pas, dar poate și surprinde prin […]
Grecia: băncile nu pot susține pe deplin economia după criza financiară
Grecia: băncile nu pot susține pe deplin economia după criza financiară
După mai bine de un deceniu de la criza financiară care a zguduit economia elenă, sistemul bancar din Grecia dă semne clare de revenire. Totuși, în spatele cifrelor pozitive se ascunde o problemă majoră: capacitatea limitată a băncilor de a finanța creșterea economică. Potrivit unei analize publicate pe blogul Băncii Centrale Europene, o mare parte […]
Lufthansa testează „curățarea simplificată” pe zboruri: ce fel de murdărie sunt dispuși pasagerii să suporte
Companii
Lufthansa testează „curățarea simplificată” pe zboruri: ce fel de murdărie sunt dispuși pasagerii să suporte
Membrii echipajului trebuie să evalueze independent exact unde este necesară curățenia. Economiile se explică prin faptul că se planifică reducerea a aproximativ 4000 de locuri de muncă.  Compania aeriană germană Lufthansa a lansat un experiment pentru a minimiza curățenia pe zborurile scurte din Europa, pentru a afla cât de mult sunt dispuși pasagerii să suporte condiții […]