WhatsApp arregla la vulnerabilidad de clic cero en iOS y macOS que se usó en ataques de spyware específicos

WhatsApp ha solucionado un defecto de seguridad en su aplicación para iOS y MacOS. Los hackers habían utilizado una exploit de clic cero para dirigir a los usuarios en ataques de spyware.

La semana pasada, Apple lanzó iOS 16.8.2, iPados 16.8.2, MacOS Sequoia 15.6.1, MacOS Sonoma 14.7.8 y MacOS Ventura 13.7.8 actualizaciones para arreglar una amenaza de día cero. Esto se denominó CVE-2025-43300, y la compañía Cupertino reconoció que los hackers pueden tener sido utilizados por los piratas informáticos en un ataque extremadamente sofisticado contra individuos específicos específicos.

Apple no proporcionó detalles sobre el ataque, pero Whatsapp dice Que los atacantes explotaron este defecto de seguridad de nivel del sistema eficaz, unido con una vulnerabilidad en su propia aplicación para atacar a algunos usuarios. La vulnerabilidad, que ahora ha sido solucionada por WhatsApp, ha sido rastreada como CVE-2025-55177. Su descripción dice que una autorización incompleta de los mensajes de sincronización de dispositivos vinculados en WhatsApp podría tener permitido a los atacantes activar el procesamiento de contenido desde una URL arbitraria en el dispositivo de un objetivo. Cubo que fue un ataque con clic cero, no requirió ninguna movimiento de un legatario, como hacer clic en un enlace. Los atacantes explotaron los dos defectos de seguridad para comprometer el dispositivo de la víctima y robar datos, incluidos los mensajes

Las versiones de aplicaciones afectadas incluyen WhatsApp para iOS ayer de V2.25.21.73, el negocio de WhatsApp para iOS V2.25.21.78 y WhatsApp para Mac V2.25.21.78. WhatsApp acreditó a sus propios expertos en seguridad por descubrir y reparar la exploit.

Informes de TechCrunch Que Donncha Ó Cearbhaill, patriarca del laboratorio de seguridad de Remisión Internacional, calificó el ataque “una campaña de spyware vanguardia” que había estado apuntando a usuarios durante más de 90 días, desde finales de mayo. No está claro quiénes fueron los atacantes.

Margarita Franklin, una portavoz de Meta, confirmó que la vulnerabilidad fue detectada y parcheada hace unas semanas. En cuanto al impacto, Meta dice que notificó a los usuarios afectados de WhatsApp, y este número fue inferior a 200.

Las campañas de spyware contra los usuarios de WhatsApp no ​​son nuevas. WhatsApp logró interrumpir una campaña Paragon Spyware a principios de este año, que había atacado periodistas, miembros de la sociedad civil en Italia. WhatsApp había demandado al infame orden NSO, que creó el spyware de Pegasus, por comprometer la seguridad de más de 1400 usuarios en una campaña de ataque en 2019. En mayo de 2024, un tribunal estadounidense ordenó al orden NSO $ 167 millones en daños a WhatsApp.

Anuncio


Related Posts

Ahora puedes usar Shazam directamente desde ChatGPT

A partir de hoy, los usuarios pueden pedirle a Shazam que identifique una canción sin tener que salir de ChatGPT. Así es como funciona. La aplicación Shazam ya está arreglado…

Nexperia China afirma estar fabricando chips utilizando obleas de 12 pulgadas: su filial profundiza su división con su matriz holandesa a medida que desarrolla “capacidades de producción en masa”

La filial china de Nexperia ha anunciado que ha conseguido la producción en pequeños lotes de chips utilizando obleas de silicio de 12 pulgadas, un avance que profundiza la división…

You Missed

Jeanluca, el chaval dominicano que conmovió al equipo tras pasar cinco cirugías del corazón

Jeanluca, el chaval dominicano que conmovió al equipo tras pasar cinco cirugías del corazón

EEUU: Trump deje con Putin del conflicto despejado con Irán | AlMomento.net

EEUU: Trump deje con Putin del conflicto despejado con Irán | AlMomento.net

Ahora puedes usar Shazam directamente desde ChatGPT

Ahora puedes usar Shazam directamente desde ChatGPT

Herido en casualidad entre yipeta y motorista en Los Jardines del Ideal

Herido en casualidad entre yipeta y motorista en Los Jardines del Ideal

¿Qué aspiran y demandan las mujeres este 8 de marzo? Esto desea el cooperativismo

¿Qué aspiran y demandan las mujeres este 8 de marzo? Esto desea el cooperativismo

amenaza con elevar combustibles y relación petrolera en RD – El Nuevo Diario (República Dominicana)

amenaza con elevar combustibles y relación petrolera en RD – El Nuevo Diario (República Dominicana)