Sursa ta de încredere

DNSC: Atacuri cibernetice de tip „zero-click” vizează unii utilizatori de WhatsApp

Țintă sunt telefoanele cu sistem de operare iOs.

DNSC: Atacuri cibernetice de tip „zero-click” vizează unii utilizatori de WhatsApp
Foto: YouTube

Articol de Andrei Enache, Publicat: 03 Octombrie 2025, 20:31  • Actualizat: 03 Octombrie 2025, 20:36

Directoratul Național de Securitate Cibernetică (DNSC) avertizează asupra unor atacuri extrem de periculoase, care exploatează două vulnerabilități critice pentru a lansa atacuri de tip zero-click, capabile să compromită dispozitive fără nicio interacțiune din partea utilizatorului.

Atacatorii folosesc aplicația WhatsApp pentru a forța descărcarea unei imagini de tip DNG de pe un server controlat de ei.

În momentul în care aplicația încearcă să genereze o previzualizare a fișierului, componenta ImageIO din iOS/macOS întâlnește date special construite, ceea ce produce coruperea memoriei și permite rularea de cod malițios. Astfel, atacatorii pot instala spyware și obține acces la datele sensibile, cameră sau microfon.

Un atac de tip zero-click poate compromite un dispozitiv fără ca utilizatorul să fie nevoit să dea click, să deschidă un atașament sau să accepte permisiuni. Tocmai această lipsă de interacțiune face ca astfel de atacuri să fie extrem de periculoase și greu de detectat.

Vulnerabilitățile exploatate

CVE-2025-55177 – o problemă de tip incomplete authorization, prin care WhatsApp poate procesa conținut dintr-un URL arbitrar, fără verificări corecte.

CVE-2025-43300 – o vulnerabilitate out-of-bounds write în ImageIO (iOS, iPadOS, macOS), ce permite executarea de cod de la distanță.

Prin combinarea celor două, atacatorii reușesc să trimită fișiere DNG malițioase, care sunt procesate automat de dispozitiv, ducând la compromiterea acestuia.

Produse și versiuni afectate

WhatsApp pentru iOS: versiunile înainte de 2.25.21.73.

WhatsApp Business pentru iOS: versiunile înainte de 2.25.21.78.

WhatsApp pentru macOS: versiunile înainte de 2.25.21.78.

Apple iOS/iPadOS: versiunile înainte de 16.7.

macOS: versiunile înainte de Sonoma 14.7.8, Ventura 13.7.8, Sequoia 15.6.1.

Recomandări DNSC

Actualizați imediat aplicațiile WhatsApp și WhatsApp Business la cele mai recente versiuni.

De asemenea, instalați toate actualizările disponibile pentru iOS, iPadOS și macOS și urmăriți alertele de securitate oficiale și tratați cu seriozitate notificările privind siguranța contului sau aplicațiilor.

Nu în ultimul rând, mențineți o bună igienă digitală și informați-vă constant despre tipurile de atacuri cibernetice în trend.

„Exploatarea CVE-2025-55177 împreună cu CVE-2025-43300 descrie perfect modelul atacurilor sofisticate: folosirea unei aplicații populare drept vector de livrare, coroborată cu o vulnerabilitate a sistemului de operare. Actualizarea promptă a aplicațiilor și a sistemelor rămâne cea mai eficientă și indispensabilă măsură de protecție”, subliniază DNSC.

Trump și omologul iranian semnează la distanță acordul preliminar care urmărește să pună capăt războiului
Actualitate 18 Iunie 2026, 06:50

Trump și omologul iranian semnează la distanță acordul preliminar care urmărește să pună capăt războiului

Problema programului nuclear iranian - principalul motiv invocat de Statele Unite pentru declanșarea conflictului - urmează...

Trump și omologul iranian semnează la distanță acordul preliminar care urmărește să pună capăt războiului
MAE se delimitează de Centrul Diplomatic București și avertizează asupra folosirii unor titulaturi care pot induce publicul în eroare
Actualitate 18 Iunie 2026, 00:17

MAE se delimitează de Centrul Diplomatic București și avertizează asupra folosirii unor titulaturi care pot induce publicul în eroare

În mod special, ministerul contestă afirmațiile potrivit cărora structura ar reuni membri ai corpului diplomatic și că în...

MAE se delimitează de Centrul Diplomatic București și avertizează asupra folosirii unor titulaturi care pot induce publicul în eroare
SUA: Ucigașul în serie Rex Heuermann, condamnat la închisoare pe viață
Actualitate 17 Iunie 2026, 23:25

SUA: Ucigașul în serie Rex Heuermann, condamnat la închisoare pe viață

„Sunteți un om dezgustător și demn de dispreț, dacă se poate spune că sunteți om”, a spus judecătorul de caz.

SUA: Ucigașul în serie Rex Heuermann, condamnat la închisoare pe viață
Trump declară că acordul de pace dintre SUA și Iran va fi semnat „în curând”
Actualitate 17 Iunie 2026, 22:43

Trump declară că acordul de pace dintre SUA și Iran va fi semnat „în curând”

Alcătuită din 14 paragrafe, înțelegerea prevede că Teheranul nu va deține niciodată arme nucleare.

Trump declară că acordul de pace dintre SUA și Iran va fi semnat „în curând”
Premierul desemnat Veştea: Suntem în etapa finală de definitivare a programului de guvernare
Actualitate 17 Iunie 2026, 21:12

Premierul desemnat Veştea: Suntem în etapa finală de definitivare a programului de guvernare

Liberalul a precizat că echipa sa caută un echilibru între așteptările cetățenilor și posibilitățile financiare ale statului.

Premierul desemnat Veştea: Suntem în etapa finală de definitivare a programului de guvernare
A fost recuperat trupul unuia dintre marinarii dispăruţi după scufundarea remorcherului Astana în Marea Neagră
Actualitate 17 Iunie 2026, 19:49

A fost recuperat trupul unuia dintre marinarii dispăruţi după scufundarea remorcherului Astana în Marea Neagră

Alți doi marinari sunt dați dispăruți după naufragiul din 18 martie.

A fost recuperat trupul unuia dintre marinarii dispăruţi după scufundarea remorcherului Astana în Marea Neagră
Cătălin Predoiu demisionează din conducerea PNL
Actualitate 17 Iunie 2026, 18:33

Cătălin Predoiu demisionează din conducerea PNL

Susținătorii lui Ilie Bolojan din partid au cerut un Congres Extraordinar, programat duminică la București.

Cătălin Predoiu demisionează din conducerea PNL
Nemulțumite de noua lege a salarizării, mii de cadre didactice au protestat la București
Actualitate 17 Iunie 2026, 18:03

Nemulțumite de noua lege a salarizării, mii de cadre didactice au protestat la București

Federația Sindicatelor Libere din Învățământ (FSLI), Federația Sindicatelor din Educație „Spiru Haret” și Federația Națională...

Nemulțumite de noua lege a salarizării, mii de cadre didactice au protestat la București

Radio România Actualitați

Sectorul construcţiilor, în creștere

Sectorul construcţiilor, în creștere

Sectorul construcţiilor, în creștere
Termen de aproape doi ani pentru studiul de fezabilitate al noului pod Giurgiu-Ruse

Termen de aproape doi ani pentru studiul de fezabilitate al noului pod Giurgiu-Ruse

Termen de aproape doi ani pentru studiul de fezabilitate al noului pod Giurgiu-Ruse
Bunurile de patrimoniu ale lui George Enescu ar urma să fie mutate la Teatrul Național București

Bunurile de patrimoniu ale lui George Enescu ar urma să fie mutate la Teatrul Național București

Bunurile de patrimoniu ale lui George Enescu ar urma să fie mutate la Teatrul Național București
CM 2026: Columbia câștigă ultimul meci din prima etapă a grupelor

CM 2026: Columbia câștigă ultimul meci din prima etapă a grupelor

CM 2026: Columbia câștigă ultimul meci din prima etapă a grupelor