Эксперты DarkNavyOrg обнаружили новую уязвимость в мессенджере WhatsApp, позволяющую без участия пользователя удаленно исполнять произвольный код на устройствах с iOS, macOS и iPadOS. Ключевым аспектом атаки является CVE-2025-55177 — критическая логическая ошибка в механизме обработки входящих сообщений. Из-за отсутствия адекватной проверки источника злоумышленник может передать вредоносный payload, который воспринимается системой как легитимный. Вторым элементом выступает CVE-2025-43300 — сбой в библиотеке обработки DNG-файлов. Специально подготовленное изображение вызывает повреждение памяти, что открывает возможность для удаленного выполнения кода. В демонстрации proof-of-concept исследователи представили сценарий, в котором скомпрометированное изображение отправляется на целевой номер, после чего происходит незаметное для пользователя заражение. По мнению специалистов, успешная эксплуатация уязвимости предоставляет злоумышленникам полный контроль над устройством, включая доступ к данным и переписке, возможность скрытого наблюдения и установки дополнительного вредоносного ПО. Отсутствие необходимости в действиях со стороны жертвы делает атаку особенно опасной и трудной для выявления. Пользователям WhatsApp на устройствах Apple рекомендуется своевременно обновлять приложение и операционные системы. Ожидается, что WhatsApp и Apple выпустят исправления в ближайших обновлениях.
Фото: hi-tech.mail.ru
