WhatsApp усунув уразливість, яку поєднували з багом Apple для шпигунських атак

Фото: depositphotos
Месенджер WhatsApp, що належить компанії Meta, виправив уразливість у версіях для iOS та macOS, яка протягом трьох місяців використовувалася для кібератак на журналістів, працівників благодійних і неурядових організацій.
Про це повідомляє PCMag.
Уразливість, що отримала позначення CVE-2025-55177, дозволяла зловмисникам примусово відображати контент із довільного URL на пристрої жертви. Оскільки експлойт був zero-click, користувачеві не потрібно було натискати посилання, чи здійснювати будь-які дії, аби пристрій заразився шкідливим ПЗ.
Фахівці виявили, що атаку поєднували з іншою прогалиною безпеки на рівні ОС Apple (CVE-2025-43300), яку компанія виправила минулого місяця. У WhatsApp рекомендують постраждалим повністю скинути пристрій, а також оновити операційну систему та додаток до останніх версій.
В AmnestyTech наголошують, що ця уразливість може застосовуватися не лише через WhatsApp, а й через інші застосунки. Хоча виконавців атак офіційно не названо, експерти припускають можливе використання шпигунського ПЗ урядами для стеження за журналістами та активістами.
Нагадаємо, Росія обмежує роботу WhatsApp через його захист конфіденційності
Юлія Люшньова - pravdatutnews.com





