هشدار واتساپ و اَپل در مورد آسیبپذیریهای روز صفر
به گزارش کارگروه امنیت سایبربان؛ واتساپ اعلام کرد که یک آسیبپذیری روز صفر را پچ کرده که ظاهراً برای انجام حملات پیچیده علیه افراد خاص استفاده شده است.
این پلتفرم پیامرسان متعلق به مِتا در یک توصیه امنیتی اعلام کرد که این آسیبپذیری با نام «CVE-2025-55177» شامل مجوز ناقص پیامهای همگامسازی دستگاه مرتبط است.
در توصیه واتساپ آمده است که این مشکل میتوانسته به یک کاربر غیرمرتبط اجازه دهد تا پردازش محتوا را از یک URL دلخواه در دستگاه هدف آغاز کند.
واتساپ اعتقاد دارد که این آسیبپذیری میتواند با یک آسیبپذیری جداگانه در سطح سیستم عامل در دستگاههای اَپل (CVE-2025-43300) ترکیب شود تا به طور بالقوه حملات پیچیدهای را علیه کاربران هدفمند خاص انجام دهد.
اَپل که CVE-2025-43300 را در 20 اوت سال جاری پچ کرد، آن را به عنوان مشکل نوشتن خارج از محدوده توصیف کرده است.
این غول فناوری اعلام کرد که از گزارشی مبنی بر اینکه این مشکل ممکن است در یک حمله بسیار پیچیده علیه افراد هدفمند خاص مورد سوءاستفاده قرار گرفته باشد، آگاه است.
CVE-2025-43300 محصولات «iOS»، «iPadOS» و «macOS» اَپل را تحت تأثیر قرار داد. هیچ یک از این دو شرکت جزئیات فنی منتشر نکردند.
در سال ۲۰۱۹، واتساپ با یک حمله روز صفر توسط گروه «NSO»، تولیدکننده اسرائیلی نرمافزار جاسوسی بدون کلیک معروف به پگاسوس (Pegasus)، مورد سوءاستفاده قرار گرفت. این حمله حدود ۱۴۰۰ کاربر اَپل را تحت تأثیر قرار داد و منجر به این شد که دادگاه، گروه NSO را مسئول بداند.
در ماه ژانویه گذشته، واتساپ یک شرکت جاسوسی جداگانه به نام پاراگون (Paragon) را به هدف قرار دادن حدود ۹۰ نفر از کاربران خود با نرمافزار جاسوسی متهم کرد. کارشناسان پزشکی قانونی دیجیتال از سیتیزنلب (Citizen Lab) متعاقباً وقوع برخی از این حملات را تأیید کردند.