Связка CVE-2025-55177 и CVE-2025-43300 использовалась против выбранных целей в последние месяцы.
WhatsApp закрыл
В бюллетене безопасности WhatsApp поясняется, что причина — неполная проверка прав при обработке сообщений синхронизации привязанных устройств. В результате посторонний пользователь мог заставить клиент на целевом устройстве обработать содержимое с произвольного URL. Компания также оценивает, что этот баг использовался совместно с уязвимостью уровня операционной системы на платформах Apple,
Подробностей об операции пока немного, однако руководитель лаборатории безопасности
Это не первый подобный случай в этом году. В марте WhatsApp закрыл ещё одну уязвимость нулевого дня, которую, по данным исследователей
Обновите WhatsApp на iPhone и Mac до последних версий и установите актуальные обновления iOS и macOS. Это не только закрывает описанные дыры, но и снижает риск повторного взлома теми же операторами.

WhatsApp закрыл
Для просмотра ссылки необходимо нажать
Вход или Регистрация
в клиентских приложениях для iOS и macOS, которую использовали в
Для просмотра ссылки необходимо нажать
Вход или Регистрация
. Речь идёт о «нулевом клике» — сценарии, при котором злоумышленнику не нужно никаких действий со стороны жертвы. По
Для просмотра ссылки необходимо нажать
Вход или Регистрация
, проблема затрагивала WhatsApp для iOS до версии 2.25.21.73, а также WhatsApp Business для iOS и WhatsApp для Mac; соответствующие исправления выпущены в версиях 2.25.21.78. Уязвимости присвоен идентификатор
Для просмотра ссылки необходимо нажать
Вход или Регистрация
.В бюллетене безопасности WhatsApp поясняется, что причина — неполная проверка прав при обработке сообщений синхронизации привязанных устройств. В результате посторонний пользователь мог заставить клиент на целевом устройстве обработать содержимое с произвольного URL. Компания также оценивает, что этот баг использовался совместно с уязвимостью уровня операционной системы на платформах Apple,
Для просмотра ссылки необходимо нажать
Вход или Регистрация
, что указывает на технически сложную атаку против узкого круга пользователей. Когда Apple в начале месяца выпускала экстренные обновления для закрытия CVE-2025-43300, она также говорила об «исключительно изощрённой атаке».Подробностей об операции пока немного, однако руководитель лаборатории безопасности
Для просмотра ссылки необходимо нажать
Вход или Регистрация
Доннха О'Кербал сообщил, что WhatsApp уведомил некоторых пользователей о попытках взлома
Для просмотра ссылки необходимо нажать
Вход или Регистрация
в последние 90 дней. В предупреждениях говорится, что компания уже заблокировала конкретный вектор через WhatsApp, но само устройство могло остаться заражённым или быть уязвимым для других способов компрометации. Потенциальным жертвам советуют сделать сброс к заводским настройкам и поддерживать операционную систему и приложения в актуальном состоянии.Это не первый подобный случай в этом году. В марте WhatsApp закрыл ещё одну уязвимость нулевого дня, которую, по данным исследователей
Для просмотра ссылки необходимо нажать
Вход или Регистрация
при Университете Торонто, использовали для установки
Для просмотра ссылки необходимо нажать
Вход или Регистрация
из набора Paragon. Тогда компания сообщала, что сорвала кампанию слежки, нацеленную, среди прочих, на
Для просмотра ссылки необходимо нажать
Вход или Регистрация
, и связалась с пользователями, которых сочла пострадавшими.Обновите WhatsApp на iPhone и Mac до последних версий и установите актуальные обновления iOS и macOS. Это не только закрывает описанные дыры, но и снижает риск повторного взлома теми же операторами.
Для просмотра ссылки необходимо нажать
Вход или Регистрация