Alertă de securitate: Vulnerabilități periculoase descoperite pe WhatsApp – utilizatorii, expuși la atacuri „zero-click”

Directoratul Național de Securitate Cibernetică (DNSC) avertizează asupra unor atacuri cibernetice extrem de periculoase care vizează aplicația WhatsApp. Experții au identificat două vulnerabilități majore – CVE-2025-55177 și CVE-2025-43300 – ce pot fi exploatate pentru a instala malware pe dispozitive, fără ca utilizatorul să deschidă vreun mesaj sau fișier.

Atacul funcționează prin trimiterea automată a unei imagini de tip DNG către aplicația WhatsApp. În momentul în care aplicația încearcă să genereze o previzualizare a fișierului, componenta Apple ImageIO întâlnește date special concepute, ceea ce duce la coruperea memoriei și poate permite rularea de cod malițios pe dispozitiv.

Specialiștii DNSC recomandă utilizatorilor:

  • actualizarea imediată a aplicației WhatsApp la cea mai recentă versiune;
  • evitarea accesării de fișiere sau imagini provenite din surse necunoscute;
  • menținerea la zi a sistemului de operare și a aplicațiilor de securitate.

Mai multe detalii tehnice și recomandări pot fi consultate pe site-ul DNSC: 👉 dnsc.ro/citeste/alerta-whatsapp-0-click-vulnerability-cve-2025-55177-cve-2025-43300

Leave a Reply

Your email address will not be published.

Acest site folosește Akismet pentru a reduce spamul. Află cum sunt procesate datele comentariilor tale.