Código HTML do Conteúdo
Post: Vulnerabilidade do dia zero do WhatsApp explorado com ataques de 0 clique para hackear dispositivos Apple
<div>
<div>
<p>O WhatsApp emitiu um aviso crítico de segurança abordando uma vulnerabilidade de dias zero recém-descoberta, rastreada como CVE-2025-55177, que foi explorada em ataques de clique zero altamente sofisticados direcionados aos usuários de Mac e iOS.</p>
<p>A vulnerabilidade, combinada com uma falha no nível do sistema operacional (<a href="https://gbhackers.com/poc-exploit-published-for-apple-0-day-rce-vulnerability/" rel="noreferrer noopener" target="_blank">CVE-2025-43300</a>), gerou alarmes sobre o potencial comprometimento dos dispositivos e dados do usuário, incluindo mensagens confidenciais.</p>
<h2 id="h-vulnerability-details"><strong>Detalhes da vulnerabilidade</strong></h2>
<p>A vulnerabilidade <a href="https://x.com/billmarczak/status/1961459546024800260" rel="noreferrer noopener" target="_blank">descoberto</a> pela investigação do WhatsApp, detalhado em uma sexta -feira <a href="https://www.whatsapp.com/security/advisories/2025/" rel="noreferrer noopener nofollow" target="_blank">Consultor de segurança</a>revelou que a falha ocorre de uma “autorização incompleta de mensagens de sincronização de dispositivos vinculados” no WhatsApp para iOS (antes da versão 2.25.21.73), o WhatsApp Business for iOS (antes da v2.25.21.78) e o WhatsApp para Mac (antes da v2.25.25.78). </p>
<p>Essa vulnerabilidade permitiu que um usuário não relacionado acionasse o processamento do conteúdo de uma URL arbitrária no dispositivo de um destino, ignorando a necessidade de qualquer interação do usuário-daí a designação de “clique zero”.</p>
<p>A gravidade aumentou quando foi descoberto que essa falha do WhatsApp foi explorada em conjunto com <a href="https://gbhackers.com/apple-confirms-critical-0-day-under-active-attack/" rel="noreferrer noopener" target="_blank">CVE-2025-43300</a>uma vulnerabilidade fora dos limites escreve na estrutura Imageio da Apple. </p>
<p>A Apple já havia corrigido esse problema no nível do sistema operacional, confirmando sua exploração em “ataques extremamente sofisticados contra indivíduos direcionados específicos”. </p>
<p>A combinação dessas vulnerabilidades criou um potente vetor de ataque, levando potencialmente à corrupção da memória e acesso não autorizado aos dados do dispositivo.</p>
<h2 id="h-ongoing-investigation"><strong>Investigação em andamento</strong></h2>
<p>O incidente provocou uma investigação ativa do Laboratório de Segurança da Anistia Internacional, que está examinando casos envolvendo vários indivíduos direcionados nesta campanha. </p>
<p>Indicações iniciais sugerem que o<a href="https://gbhackers.com/whatsapp-vulnerability-2/" rel="noreferrer noopener" target="_blank"> Ataque do WhatsApp</a> está impactando os usuários do iPhone e do Android, com indivíduos da sociedade civil, incluindo jornalistas e defensores de direitos humanos, entre os afetados. </p>
<figure>
<div>
<blockquote data-dnt="true" data-width="550">
<div dir="ltr" lang="en">
<p>🚨 Quebra: Novo Exploração Zero Click usado para invadir usuários do WhatsApp.</p>
<p>O WhatsApp acabou de enviar uma rodada de notificações de ameaça para os indivíduos que eles acreditam onde direcionados por uma campanha avançada de spyware nos últimos 90 dias. </p>
<p>Procure ajuda especializada se você recebeu este alerta <a href="https://t.co/i4cHLsiNOr" target="_blank">pic.twitter.com/i4chlsinor</a></p>
</div>
<p>– Donncha Ó Cearbhaill (@Donnchac) <a href="https://twitter.com/DonnchaC/status/1961444710620303653?ref_src=twsrc%5Etfw" target="_blank">29 de agosto de 2025</a></p>
</blockquote>
</div>
</figure>
<p>A ameaça persistente de spyware do governo continua a pôr em risco esses grupos, ressaltando a necessidade de medidas de proteção robustas.</p>
<p>Notavelmente, a vulnerabilidade da Apple (CVE-2025-43300) reside em uma biblioteca de imagens principais, o que significa que poderia ser explorado por outros aplicativos além do WhatsApp. </p>
<p>“CVE-2025-55177, um desvio de autorização no WhatsApp no ​​iOS e Mac, permitiu que os atacantes forcem“ o conteúdo de um URL arbitrário ”a ser renderizado no dispositivo de um alvo”.</p>
<p>O WhatsApp e os especialistas em segurança aconselham as etapas a seguir para mitigar os riscos:</p>
<ul>
<li>Atualize o WhatsApp para a versão mais recente (iOS v2.25.21.73 ou posterior, IOS V2.25.21.78 ou posterior, Mac v2.25.21.78 ou posterior).</li>
<li>Instale as atualizações mais recentes do sistema operacional para iOS, iPados e macOS.</li>
<li>Ative recursos de segurança aprimorados, como o modo de bloqueio no iOS ou proteção avançada no Android.</li>
</ul>
<p><strong>Encontre esta notícia interessante! Siga -nos<a href="https://news.google.com/publications/CAAqKAgKIiJDQklTRXdnTWFnOEtEV2RpYUdGamEyVnljeTVqYjIwb0FBUAE?hl=en-IN&gl=IN&ceid=IN%3Aen" rel="noreferrer noopener nofollow" target="_blank">Google News</a>Assim,<a href="https://www.linkedin.com/company/cyber-threat-intel/" rel="noreferrer noopener" target="_blank">LinkedIn</a>e<a href="https://x.com/The_Cyber_News" rel="noreferrer noopener" target="_blank">X</a>Para obter atualizações instantâneas!</strong></p>
</div></div>