Размер шрифта:
Межбуквенный интервал:
Изображения:
Отключить версию для слабовидящих close
Исправлена уязвимость нулевого дня в мессенджере WhatsApp
#уязвимость нулевого дня
Исправлена уязвимость нулевого дня в мессенджере WhatsApp

Сервис WhatsApp устранил уязвимость нулевого дня в клиентах мессенджера для операционных систем iOS и macOS. По словам представителей компании, уязвимость, получившая идентификатор CVE-2025-55177, затрагивала приложения WhatsApp для iOS вплоть до версии 2.25.21.73, WhatsApp Business для iOS v2.25.21.78 и WhatsApp для Mac v2.25.21.78.

«Неполная авторизация сообщений о синхронизации связанных устройств в WhatsApp […] потенциально могла позволить стороннему пользователю инициировать обработку контента с произвольного URL-адреса на целевом устройстве, – сказано в сообщении компании. – Мы установили, что эта уязвимость в сочетании с уязвимостью CVE-2025-43300 на уровне операционных систем платформы Apple может быть использована при осуществлении изощренных атак на отдельных пользователей».

Ранее корпорация Apple, исправившая уязвимость CVE-2025-43300 в конце августа, также подтвердила, что эта уязвимость эксплуатировалась в «чрезвычайно изощренных» атаках.

Пока ни Apple, ни WhatsApp не сообщили каких-либо дополнительных подробностей об этих атаках. Однако глава Security Lab правозащитной организации Amnesty International Донча О Сербейлл отметил, что сервис WhatsApp не так давно предупредил некоторых пользователей о том, что они могли стать целями атак с использованием продвинутого кибершпионского ПО в течение последних 90 дней.

«Мы внесли необходимые изменения, чтобы предотвратить распространение этих атак через WhatsApp, однако ваша операционная система может оставаться скомпрометированной вредоносным ПО или быть доступна для атак другими способами», – сказано в предупреждении. WhatsApp порекомендовал потенциально затронутым атакой пользователям осуществить сброс своих устройств до заводских настроек и следить за своевременным обновлением операционной системы и программного обеспечения.