Prima pagină » Alertă de securitate DNSC: Vulnerabilitățile zero-click critice afectează WhatsApp și sistemele Apple

Alertă de securitate DNSC: Vulnerabilitățile zero-click critice afectează WhatsApp și sistemele Apple

Alertă de securitate DNSC: Vulnerabilitățile zero-click critice afectează WhatsApp și sistemele Apple
Vulnerabilități zero-click critice afectează WhatsApp. Foto: Freepik

În ultima perioadă au fost detectate atacuri periculoase care exploatează două vulnerabilități zero-click, CVE-2025-55177 și CVE-2025-43300. Acestea formează un lanț ce permite livrarea de malware fără interacțiunea utilizatorului, avertizează DNSC.

Cum funcționează vulnerabilitățile zero-click în WhatsApp

Atacatorul face ca aplicația WhatsApp să primească automat o imagine DNG de pe un server controlat de el. La primire, WhatsApp încearcă să genereze o previzualizare. Componenta Apple ImageIO, responsabilă cu procesarea imaginilor, întâlnește date artificale care corup memoria și pot permite rularea unui cod malițios.

Ce înseamnă vulnerabilitățile zero-click?

„Nu da click pentru a nu pica în capcana hackerilor” este o regulă valabilă în multe cazuri. Pentru atacul zero-click aceasta nu se aplică. Atacul zero-click compromite dispozitivul fără nicio acțiune din partea victimei. Nu este nevoie de click, deschiderea unui fișier sau acceptarea vreunei permisiuni.

Ce este un fișier DNG?

DNG, format neprocesat standardizat de Adobe, este un fișier foto complex. Conține tag-uri, offset-uri, tabele și metadate bogate. Atacatorul poate crea ușor fișiere DNG malițioase cu instrumente publice și poate declanșa exploatarea fără implicare utilizator.

Descrierea vulnerabilităților zero-click exploatate

CVE-2025-55177 este o una dintre vulnerabilitățile zero-click de tip „incomplete authorization”. Aceasta permite utilizatorilor neautorizați să forțeze procesarea unui conținut de pe un URL arbitrar pe dispozitiv.

CVE-2025-43300 este o vulnerabilitate „out-of-bounds write”, prezentă în ImageIO pentru iOS, iPadOS și macOS. Ea poate duce la rularea codului arbitrar de la distanță.

Modul de exploatare al vulnerabilităților zero-click în WhatsApp

WhatsApp, prin CVE-2025-55177, acceptă sincronizarea conținutului de la un link fără a verifica autorizarea. Astfel, un atacator poate forța descărcarea de resurse malițioase. Vulnerabilitatea CVE-2025-43300 permite ca fișierul DNG să corupă memoria sistemului și să execute cod malițios. Spionajul poate folosi camera, microfonul și datele sensibile ale utilizatorului.

Tehnologii și versiuni afectate de vulnerabilitățile zero-click

  • WhatsApp pentru iOS: versiunile înainte de 2.25.21.73.

  • WhatsApp Business pentru iOS: versiunile înainte de 2.25.21.78.

  • WhatsApp pentru macOS: versiunile înainte de 2.25.21.78.

  • Apple ImageIO: iOS și iPadOS versiunile înainte de 16.7.

  • macOS: versiunile înainte de Sonoma 14.7.8, Ventura 13.7.8, Sequoia 15.6.1.

Recomandări pentru securitate

Actualizați imediat aplicațiile WhatsApp, WhatsApp Business și WhatsApp pentru Mac la cele mai recente versiuni pentru a scăpa de vulnerabilitățile zero-click. Aplicați toate update-urile Apple disponibile pentru iOS, iPadOS și macOS. Fiți informați despre atacurile în trend și mențineți igiena digitală. Urmăriți alertele oficiale de securitate și activați setările de protecție disponibile. Tratați cu seriozitate orice notificare legată de siguranța contului sau aplicațiilor.

Concluziile raportului DNSC

Exploatarea CVE-2025-55177 împreună cu CVE-2025-43300 ilustrează modelul atacurilor sofisticate. O aplicație populară ca WhatsApp este folosită ca vector, iar o vulnerabilitate în componenta sistemului de operare facilitează execuția codului. Fișierul DNG, procesat automat, a permis atacuri zero-click greu detectabile. Măsura cea mai eficientă este actualizarea promptă a aplicațiilor și sistemelor de operare.

Alte articole importante
Bitcoin atinge cel mai scăzut nivel din ultimele 16 luni
Bitcoin atinge cel mai scăzut nivel din ultimele 16 luni
Bitcoin a coborât la cel mai scăzut nivel din ultimele 16 luni, alimentând din nou temerile privind volatilitatea extremă a pieței cripto. Scăderea accentuată readuce în prim-plan întrebările legate de încredere, reglementare și rezistența acestui activ digital într-un context economic tot mai tensionat. Șoc pe piața criptomonedelor: Bitcoin a scăzut sub 73.000 de dolari Bitcoin […]
SUA pregătesc un sistem de prețuri minime pentru mineralele critice, anunță vicepreședintele JD Vance
SUA pregătesc un sistem de prețuri minime pentru mineralele critice, anunță vicepreședintele JD Vance
Statele Unite intenționează să introducă un sistem de prețuri minime pentru mineralele critice, în cadrul unei inițiative menite să consolideze accesul la resurse esențiale pentru industriile strategice și să reducă vulnerabilitățile lanțurilor globale de aprovizionare. Anunțul a fost făcut miercuri de vicepreședintele american JD Vance, în timpul unei reuniuni ministeriale organizate la Departamentul de Stat […]
Semnal de alarmă din piața imobiliară: vânzările se prăbușesc, chiriile scapă de sub control
Semnal de alarmă din piața imobiliară: vânzările se prăbușesc, chiriile scapă de sub control
Piața imobiliară din România traversează una dintre cele mai dificile perioade din ultimii ani, cu un început de an care confirmă o răcire accentuată a apetitului pentru achiziții. Datele oficiale publicate de Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI) arată o scădere abruptă a volumului tranzacțiilor în luna ianuarie 2026, atât față de luna […]
Războiul kilogramelor lovește pe burse. De la euforie la prudență: investitorii reevaluează povestea Novo Nordisk
Războiul kilogramelor lovește pe burse. De la euforie la prudență: investitorii reevaluează povestea Novo Nordisk
Acțiunile Novo Nordisk, compania farmaceutică daneză devenită simbolul boomului global al medicamentelor pentru slăbit, au suferit o corecție violentă pe bursă, declanșând îngrijorări serioase în rândul investitorilor. Titlurile grupului au pierdut aproape o cincime din valoare într-o singură zi de tranzacționare, după ce managementul a transmis un avertisment dur privind perspectivele de vânzări pentru 2026, […]
Volkswagen a găsit soluția pentru a-i depăși pe producătorii chinezi
Companii
Volkswagen a găsit soluția pentru a-i depăși pe producătorii chinezi
Volkswagen pare să fi găsit soluția prin care poate depăși concurența producătorilor chinezi de vehicule electrice. Gigantul auto german mizează pe inovație și eficiență în încercarea de a-și consolida poziția pe piața globală și, totodată, pentru a recâștiga avantajul competitiv. Cum vrea Volkswagen să-i înfrângă pe producătorii chinezi de vehicule electrice Volkswagen Group a început […]
Ray Dalio avertizează: lumea se apropie periculos de un „război al capitalului”. Banii, transformați în armă geopolitică
Ray Dalio avertizează: lumea se apropie periculos de un „război al capitalului”. Banii, transformați în armă geopolitică
Legendarul investitor Ray Dalio, fondatorul celui mai mare fond de hedging din lume, Bridgewater Associates, lansează un avertisment dur privind starea economiei globale. Într-un context marcat de tensiuni geopolitice, sancțiuni economice și volatilitate accentuată pe piețele financiare, Dalio spune că lumea se află „în pragul” unui război al capitalului, un scenariu în care banii și […]