Prima pagină » Alertă de securitate DNSC: Vulnerabilitățile zero-click critice afectează WhatsApp și sistemele Apple

Alertă de securitate DNSC: Vulnerabilitățile zero-click critice afectează WhatsApp și sistemele Apple

Alertă de securitate DNSC: Vulnerabilitățile zero-click critice afectează WhatsApp și sistemele Apple
Vulnerabilități zero-click critice afectează WhatsApp. Foto: Freepik

În ultima perioadă au fost detectate atacuri periculoase care exploatează două vulnerabilități zero-click, CVE-2025-55177 și CVE-2025-43300. Acestea formează un lanț ce permite livrarea de malware fără interacțiunea utilizatorului, avertizează DNSC.

Cum funcționează vulnerabilitățile zero-click în WhatsApp

Atacatorul face ca aplicația WhatsApp să primească automat o imagine DNG de pe un server controlat de el. La primire, WhatsApp încearcă să genereze o previzualizare. Componenta Apple ImageIO, responsabilă cu procesarea imaginilor, întâlnește date artificale care corup memoria și pot permite rularea unui cod malițios.

Ce înseamnă vulnerabilitățile zero-click?

„Nu da click pentru a nu pica în capcana hackerilor” este o regulă valabilă în multe cazuri. Pentru atacul zero-click aceasta nu se aplică. Atacul zero-click compromite dispozitivul fără nicio acțiune din partea victimei. Nu este nevoie de click, deschiderea unui fișier sau acceptarea vreunei permisiuni.

Ce este un fișier DNG?

DNG, format neprocesat standardizat de Adobe, este un fișier foto complex. Conține tag-uri, offset-uri, tabele și metadate bogate. Atacatorul poate crea ușor fișiere DNG malițioase cu instrumente publice și poate declanșa exploatarea fără implicare utilizator.

Descrierea vulnerabilităților zero-click exploatate

CVE-2025-55177 este o una dintre vulnerabilitățile zero-click de tip „incomplete authorization”. Aceasta permite utilizatorilor neautorizați să forțeze procesarea unui conținut de pe un URL arbitrar pe dispozitiv.

CVE-2025-43300 este o vulnerabilitate „out-of-bounds write”, prezentă în ImageIO pentru iOS, iPadOS și macOS. Ea poate duce la rularea codului arbitrar de la distanță.

Modul de exploatare al vulnerabilităților zero-click în WhatsApp

WhatsApp, prin CVE-2025-55177, acceptă sincronizarea conținutului de la un link fără a verifica autorizarea. Astfel, un atacator poate forța descărcarea de resurse malițioase. Vulnerabilitatea CVE-2025-43300 permite ca fișierul DNG să corupă memoria sistemului și să execute cod malițios. Spionajul poate folosi camera, microfonul și datele sensibile ale utilizatorului.

Tehnologii și versiuni afectate de vulnerabilitățile zero-click

  • WhatsApp pentru iOS: versiunile înainte de 2.25.21.73.

  • WhatsApp Business pentru iOS: versiunile înainte de 2.25.21.78.

  • WhatsApp pentru macOS: versiunile înainte de 2.25.21.78.

  • Apple ImageIO: iOS și iPadOS versiunile înainte de 16.7.

  • macOS: versiunile înainte de Sonoma 14.7.8, Ventura 13.7.8, Sequoia 15.6.1.

Recomandări pentru securitate

Actualizați imediat aplicațiile WhatsApp, WhatsApp Business și WhatsApp pentru Mac la cele mai recente versiuni pentru a scăpa de vulnerabilitățile zero-click. Aplicați toate update-urile Apple disponibile pentru iOS, iPadOS și macOS. Fiți informați despre atacurile în trend și mențineți igiena digitală. Urmăriți alertele oficiale de securitate și activați setările de protecție disponibile. Tratați cu seriozitate orice notificare legată de siguranța contului sau aplicațiilor.

Concluziile raportului DNSC

Exploatarea CVE-2025-55177 împreună cu CVE-2025-43300 ilustrează modelul atacurilor sofisticate. O aplicație populară ca WhatsApp este folosită ca vector, iar o vulnerabilitate în componenta sistemului de operare facilitează execuția codului. Fișierul DNG, procesat automat, a permis atacuri zero-click greu detectabile. Măsura cea mai eficientă este actualizarea promptă a aplicațiilor și sistemelor de operare.

Alte articole importante
Ford și-a „măcelărit” mașinile electrice din cauza lui Trump
Ford și-a „măcelărit” mașinile electrice din cauza lui Trump
Anularea de către Ford a producției și dezvoltării modelului electric F-150 Lightning nu a fost o mare surpriză.  Fabrica de vehicule electrice din Tennessee va fi transformată într-una de camioane Ford a decis să își reconsidere planurile pentru vehiculele electrice pe fondul pierderilor financiare și al politicilor președintelui american Donald Trump. Producătorul auto pariază acum […]
Războiul pentru locuințe continuă: Airbnb amendată cu 64 de milioane de euro în Spania
Războiul pentru locuințe continuă: Airbnb amendată cu 64 de milioane de euro în Spania
Airbnb a primit o amendă uriașă în Spania. Autoritățile spaniole au adoptat o abordare restrictivă în ceea ce privește locuințele pentru turiști. Spania a amendat Airbnb pentru promovarea unor cazări fără licență Autoritățile spaniole au amendat platforma online de închirieri de vacanță Airbnb cu 64 de milioane de euro, printre altele, pentru promovarea unor cazări […]
Trei sferturi dintre românii „conectați” își fac cumpărăturile online
Trei sferturi dintre românii „conectați” își fac cumpărăturile online
Cumpărăturile online au devenit o obișnuință pentru nu mai puțin de trei sferturi dintre românii conectați la internet. Datele recente arată că, în prezent, e-commerce-ul nu mai reprezintă o excepție, ci o practică larg răspândită, în mediul urban, dar și în cel rural. Aproape 75% dintre românii care au acces la internet își fac cumpărăturile […]
ANALIZĂ
Dragoste digitală: tot mai mulți japonezi aleg relații fictoromantice
Dragoste digitală: tot mai mulți japonezi aleg relații fictoromantice
Tot mai mulți japonezi aleg să dezvolte relații fictoromantice, pe fondul schimbărilor sociale și al singurătății tot mai accentuate. Nunțile cu personaje virtuale au devenit o industrie specializată în Japonia, organizatorii organizând în medie o ceremonie pe lună. Fenomen social în Japonia: femeile nipone dezvoltă relații fictoromantice cu AI Într-o sală de ceremonii din vestul […]
GPT-Image 1.5 este noul rival pentru Nano Banana Pro
Companii
GPT-Image 1.5 este noul rival pentru Nano Banana Pro
OpenAI a lansat noua versiune GPT-Image 1.5 a modelului său de generare a imaginilor, care promite performanțe îmbunătățite. Noul model de generare a imaginilor de la OpenAI apare pe fondul competiției tot mai acerbe cu Gemini de la Google și al așteptărilor crescute pentru imagini AI gata de utilizare în producție. OpenAI lansează versiunea GPT-Image […]
Amazon pregătește o investiție de miliarde de dolari în OpenAI
Companii
Amazon pregătește o investiție de miliarde de dolari în OpenAI
Potrivit unor surse din industrie, Amazon ar analiza o investiție semnificativă în OpenAI, evaluată la circa 10 miliarde de dolari. Negocierile arată capacitatea companiei californiene de a colabora pe scară largă după restructurare. Această mișcare ar putea întări parteneriatele tehnologice și dezvoltarea de aplicații pe bază de inteligență artificială la scară largă în ecosistemul OpenAI. […]