Эксперты DarkNavyOrg обнаружили опасную уязвимость в мессенджере WhatsApp (принадлежит Meta Platforms Inc., признанной экстремистской организацией в РФ), позволяющую хакерам удалённо выполнять код на устройствах Apple. Атака возможна без действий жертвы, что делает её особенно коварной. Об этом сообщает SecurityLab.
Как работает уязвимость?
Проблема связана с двумя уязвимостями:
- CVE-2025-55177: логическая ошибка в обработке входящих сообщений. Из-за отсутствия проверки источника хакеры могут отправить вредоносный код, который система принимает за легитимный.
- CVE-2025-43300: сбой в библиотеке обработки DNG-файлов. Специально созданное изображение вызывает повреждение памяти, открывая путь для выполнения кода.
В демонстрации атаки исследователи отправили заражённое фото на целевой номер, незаметно взломав устройство. Это позволяет хакерам:
- Получить полный контроль над iPhone, iPad или Mac.
- Читать переписку и личные данные.
- Устанавливать шпионское ПО.
- Вести скрытое наблюдение.
Опасность: жертве не нужно открывать фото или взаимодействовать с сообщением — заражение происходит автоматически.
Кто под угрозой?
Уязвимость затрагивает устройства на iOS, iPadOS и macOS, где установлен WhatsApp. Точное число потенциальных жертв неизвестно, но мессенджер используют миллиарды пользователей, что делает угрозу массовой.
Как защититься?
Пока WhatsApp и Apple готовят исправления, пользователи могут:
- Обновить WhatsApp до последней версии через App Store.
- Обновить iOS/iPadOS/macOS: установить последние патчи безопасности.
- Избегать подозрительных сообщений: хотя атака не требует действий, будьте осторожны с незнакомыми контактами.
Ожидается, что исправления выйдут в ближайших обновлениях WhatsApp и операционных систем Apple.
Почему это важно?
Уязвимость подчёркивает риски даже в защищённых экосистемах, таких как iOS. Отсутствие необходимости взаимодействия делает атаку незаметной, а потенциальный доступ к данным угрожает конфиденциальности. Это напоминание о важности своевременных обновлений и осторожности в цифровом мире.
Вкратце…
Критические уязвимости CVE-2025-55177 и CVE-2025-43300 позволяют хакерам взламывать устройства Apple через WhatsApp, отправляя заражённое фото. Пользователям рекомендуется срочно обновить приложение и ОС. Apple и WhatsApp готовят патчи, но бдительность остаётся ключом к безопасности.






