logo logo

Agerpres – Agenția Națională de Presă: Știri de actualitate cu informații de încredere pentru o societate bine informată.

Bucuresti

Piaţa Presei Libere nr. 1, sector 1

Telefon: +4 021.2076.110

office@agerpres.ro

DNSC: Alertă WhatsApp 0-Click Vulnerability

Image

Mai multe atacuri extrem de periculoase, care se folosesc de două vulnerabilități, CVE-2025-55177 și CVE-2025-43300 pentru a forma un lanț de tip 'zero-click', cu scopul de a livra malware, au fost observate în ultima perioadă, atenționează Directoratul Național de Securitate Cibernetică, printr-o postare pe site-ul propriu.

'Procesul funcționează astfel: atacatorul face ca aplicația WhatsApp să primească sau să preia automat o imagine (în cazul acestui atac se folosește o imagine DNG) de pe un server pe care-l controlează. La primire, aplicația încearcă să genereze o previzualizare a fișierului, iar componenta Apple responsabilă cu manipularea imaginilor (ImageIO) întâlnește date special construite, această situație cauzând corupere de memorie ce poate conduce la rularea de cod malițios', explică reprezentanții DNSC.

Potrivit acestora, 'Nu da click pentru a nu pica în capcana hackerilor' este, de obicei, o afirmație corectă și, în unele cazuri, este și suficientă pentru a nu fi victima unui atac cibernetic, însă acest lucru nu este valabil și în cazul atacului zero-click. Un atac de tip 'zero-click' poate compromite un dispozitiv fără absolut nicio interacțiune necesară din partea victimei (nu este necesar să dea click, să deschidă un atașament sau să accepte permisiuni).

Experții în securitatea cibernetică mai precizează că DNG este un format neprocesat pentru fotografii, standardizat de Adobe. Este practic un fișier relativ mare cu structură internă foarte complexă (tag-uri, offset-uri, tabele, alte blocuri de date), metadate bogate și previzualizări încorporate. Multe implementări creează automat previzualizări sau extrag thumbnails, procesele fiind declanșate automat, toate acestea făcând posibilă rularea exploitului fără implicarea utilizatorului. Pe lângă aceste caracteristici, formatul este ușor de generat, un atacator putând construi ușor DNG-uri malițioase folosind instrumente disponibile public.

În ceea ce privește cele două vulnerabilități, DNSC subliniază că CVE-2025-55177 este o vulnerabilitate de tip 'incomplete authorization' - exploatată separat, aceasta ar permite unui utilizator nelegitim să declanșeze procesarea de conținut provenit dintr-un URL arbitrar pe dispozitivul țintei, iar CVE-2025-43300 este o vulnerabilitate de tip 'out-of-bounds write' prezentă în Apple iOS, iPadOS și macOS, mai exact în ImageIO (procesorul de imagini din IOS/macOS). În urma exploatării acesteia, se poate ajunge la executarea de cod arbitrar de la distanță.

'În cazul acestui tip de atac, WhatsApp (prin vulnerabilitatea CVE-2025-55177) acceptă procesarea conținutului unui fișier trimis de pe un link prin mecanismul de sincronizare între două dispozitive, fără să verifice corect dacă solicitarea provine de la o entitate autorizată. Asta face posibil ca un utilizator nelegitim să forțeze clientul să descarce resurse de la o adresă controlată de atacator. Apoi, prin vulnerabilitatea CVE-2025-43300, fișierul de tip imagine DNG creat special de atacator este procesat de sistem, care nu verifică corect dimensiunea și structura datelor din fișier. Acest lucru duce la coruperea memoriei și îi permite atacatorului să ruleze cod pe dispozitiv, instalând spyware și obținând acces la informații și resurse sensibile precum date, cameră sau microfon', mai explică specialiștii.

Tehnologiile și versiunile afectate sunt: WhatsApp pentru iOS (versiunile înainte de 2.25.21.73), WhatsApp Business pentru iOS (versiunile înainte de 2.25.21.78), WhatsApp pentru macOS (versiunile înainte de 2.25.21.78), Apple (ImageIO - iOS versiunile înainte de 16.7, respectiv versiunile iPadOS înainte de 16.7), macOS (versiunile înainte de Sonoma 14.7.8, Ventura 13.7.8, Sequoia 15.6.1).

DNSC recomandă actualizarea imediată a aplicațiilor 'WhatsApp', 'WhatsApp Business' și 'WhatsApp for Mac' la cele mai recente versiuni disponibile, aplicarea tuturor update-urilor Apple disponibile pentru iOS, iPadOS și macOS, informarea în legătură cu tipurile de atacuri aflate în trend și menținerea unei bune igiene digitale, urmărirea alertelor de securitate oficiale, activarea setărilor de protecție disponibile pe dispozitive și tratarea cu seriozitate a oricărei notificări legate de siguranța contului sau a aplicațiilor.

'Exploatarea CVE-2025-55177 împreună cu CVE-2025-43300 descrie perfect modelul atacurilor sofisticate: o problemă la nivelul unei aplicații larg răspândite (folosită ca vector de livrare) coroborată cu o vulnerabilitate în componenta de parsare a sistemului de operare (punctul de execuție). Exploatarea DNG-ului ca fișier 'încărcat' și procesat automat a permis atacuri zero-click, greu de detectat de utilizatorii finali. Măsura imediată, eficientă și indispensabilă este actualizarea promptă a aplicațiilor și a sistemelor de operare', concluzionează reprezentanții DNSC. AGERPRES/(AS-editor: Nicoleta Gherasi, editor online: Ada Vîlceanu)

Afisari: 1130

Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.


Alte știri din categorie

Economic Intern 28-07-2026 19:23

ANRE a aprobat marți licențe de exploatare comercială pentru peste 325 MW de noi capacități energetice

Autoritatea Națională de Reglementare în Domeniul Energiei (ANRE) a aprobat marți licențe de exploatare comercială pentru peste 325 MW de noi capacități energetice, din care circa 177 MW reprezintă capacități de stocare a energiei electrice și aproximativ 149 MW reprezintă capacități de producere din surse regenerabile. 'Într-un moment delicat

Economic Intern 28-07-2026 19:04

Bursa de Valori București a închis în creștere ședința de marți

Bursa de Valori București (BVB) a închis în creștere ședința de marți, iar valoarea totală a tranzacțiilor s-a ridicat la 130,9 milioane de lei (25 milioane de euro). Principalul indice al Bursei de Valori București, BET, care reflectă evoluția celor mai lichide 20 de companii, s-a apreciat cu 0,87%, până la 36.384,62 puncte. I

Economic Intern 28-07-2026 16:50

Debitul Dunării va coborî la 1.500 mc/s, la început de august, de 3 ori mai mic decât media multianuală

București, 28 iul /Agerpres/ - Debitul Dunării se află, marți, la o valoare de 1.650 mc/secundă și va coborî la începutul lunii august în jurul a 1.600 mc/secundă, informează Administrația Națională 'Apele Române' (ANAR), într-un comunicat de presă transmis AGERPRES. Potrivit sursei citate, tendința de scădere a debitului

Economic Intern 28-07-2026 16:35

DNSC a găzduit un curs de comunicare al Fundației Konrad Adenauer

Un grup de comunicatori din instituții publice a participat, marți, la un curs al Fundației Konrad Adenauer dedicat comunicării instituționale și comunicării de criză, organizat la sediul Directoratului Național de Securitate Cibernetică (DNSC). 'Astăzi, am avut plăcerea de a primi la sediul DNSC un grup de comunicatori din instituții publice, în cad

Economic Intern 28-07-2026 16:25

Petrescu: Numărul conturilor active ale clienților SSIF a crescut de peste 9,4 ori, din 2019

Numărul conturilor active ale clienților societăților de servicii de investiții financiare a crescut de la 15.726, în martie 2019, la 148.491, în martie 2026, de aproape 9,4 ori, arată Alexandru Petrescu, președintele Autorității de Supraveghere Financiară (ASF). 'Piața de capital românească își lărgește baza și își consolidea

Economic Intern 28-07-2026 16:03

Tanczos Barna: Cineva trebuie să taie nodul gordian printr-o nominalizare de premier pentru deblocarea situației

Cineva trebuie să taie nodul gordian printr-o nominalizare de premier pentru a debloca această situație și exclud ca această țară să ajungă într-o situație în care AUR să fie cel care conduce și cel care formează Guvernul, a afirmat, marți, într-o conferință de presă, viceprim-ministrul Tanczos Barna, ministru interimar al Agriculturii și Dezvoltării Rurale

Economic Intern 28-07-2026 15:06

Dacă TAROM nu demonstrează viabilitate până în decembrie, Comisia Europeană retrage ajutorul pentru restructurare (ministru)

Comisia Europeană va retrage ajutorul de stat pentru TAROM dacă la finalul lunii decembrie 2026 compania nu reușește să demonstreze viabilitate, a declarat, marți, ministrul interimar al Transporturilor, Radu Miruță, într-o conferință de presă. 'Astăzi suntem în situația în care un plan de restructurare nu a fost gestionat corespunzător.

Economic Intern 28-07-2026 14:58

ANSVSA: PROFI a inițiat retragerea de la comercializare și rechemarea unui lot de stafide, ca urmare a depășirii limitei de pesticide

Rețeaua de magazine PROFI a inițiat retragerea de la comercializare și rechemarea de la consumatori a unui lot de stafide, ca urmare a identificării unei depășiri a limitei legale admise pentru reziduuri de pesticide, conform unui anunțat postat pe pagina de Facebook a Autorității Naționale Sanitare Veterinare și pentru Siguranța Alimentelor. Potrivit sursei c

Economic Intern 28-07-2026 14:51

Termenul de achiziție a locuințelor cu TVA redus, prelungit pentru a evita costuri suplimentare în urma blocajului ANCPI (ministru)

Ministerul Finanțelor a susținut prelungirea, până la 30 septembrie, a unei cote reduse de TVA de 9% pentru locuințe în vederea finalizării tranzacțiilor deja eligibile, astfel încât românii afectați de blocajul ANCPI să nu suporte costuri suplimentare din motive care nu le sunt imputabile, a precizat marți ministrul interimar al Finanțelor, Ale

Economic Intern 28-07-2026 14:49

Nuclearelectrica: Proiectul SMR de la Doicești a fost dezvoltat cu respectarea prevederilor legale

Proiectul reactoarelor modulare mici (SMR) de la Doicești a fost dezvoltat cu respectarea prevederilor legale, din considerente care au ținut de dezvoltarea unui proiect strategic pentru România, susțin reprezentații companiei Nuclearelectrica, într-un comunicat transmis în urma publicării sintezei Raportului Corpului de Control al prim-ministrului.

Economic Intern 28-07-2026 14:37

ANSVSA a dat amenzi de 134.800 de lei unor operatori care prepară și comercializează alimente în incinta benzinăriilor

Inspectorii sanitari veterinari au aplicat amenzi în valoare totală de 134.800 de lei unor operatori care prepară și comercializează alimente în incinta benzinăriilor de pe teritoriul României, în urma controalelor realizate în perioada 13 - 26 iulie 2026. Potrivit unui comunicat al Autorității Naționale Sanitare Veterinare și pen

Economic Intern 28-07-2026 14:10

Ministerul Finanțelor a atras, marți, 105 milioane de lei de la bănci, suplimentar la licitația de luni

Ministerul Finanțelor a atras, marți, 105 milioane de lei de la bănci, suplimentar la licitația de luni, când a împrumutat 700 milioane lei de la bănci, printr-o emisiune de obligațiuni de tip benchmark, cu o maturitate reziduală la 60 luni, la un randament mediu de 6,64% pe an. Valoarea nominală a emisiunii suplimentare a fost de 105 milioane de l

Economic Intern 28-07-2026 14:00

Sindicaliștii de la metrou susțin greva generală din Sănătate

Unitatea Sindicatului Liber Metrorex (USLM) își exprimă susținerea pentru sindicatele din Sănătate, care au decis declanșarea grevei generale pentru menținerea drepturilor lor. 'Planul Național de Redresare și Reziliență (PNRR) nu este un program de susținere a poporului român, anumite prevederi au fost negociate prost, total nepotrivite cetățe

Economic Intern 28-07-2026 13:59

Mai mult de jumătate dintre mașinile noi înmatriculate în România sunt în București (analiză)

Peste jumătate dintre mașinile noi din România sunt înmatriculate în București, dar în același timp aproape șapte din zece autoturisme înregistrate pe plan național rămân second-hand, reiese dintr-o analiză de specialitate, bazată pe datele oficiale ale Direcției Generale Permise de Conducere și Înmatriculări (DGPCI).

Economic Intern 28-07-2026 13:19

CNSLR - Frăția: Problemele semnalate de colegii din Sănătate reflectă efectele politicilor ce afectează sistemul public și dialogul social

CNSLR - Frăția își exprimă solidaritatea față de Federația Sanitas și semnalează că problemele semnalate de angajații din Sănătate reflectă efectele unor politici care afectează întregul sistem public și dialogul social. ''În contextul declanșării grevei generale din sistemul sanitar, începând cu 28 iulie,