يتحكم MAAs جديد في “WhatsApp” في الهاتف دون تفاعل تقنية المستخدم

نشرت في 2/10/2025
|
آخر تحديث: 17:27 (مكة -الوقت)
يمكن للباحثين في مجموعة أمن “Dark Nevi org” اكتشاف فجوة جديدة في “WhatsApp” تجعلها عرضة للقرصنة بمجرد استلام الصورة ، دون فتحها ، وفقًا لتقرير نشره موقع “Cyber Cicort News”.
استخدم فريق البحث الفجوة لتوفير المفهوم لضمان فعالية الضعف والآلية التي يعمل فيها على وجه التحديد ، واكتشفوا أنهم يستخدمون فتحتين معًا في أجهزة “Apple” المختلفة ، سواء كانت “MacBook” أو “iPad” أو “iPhone”.
يعتمد الجزء الأول من الضعف على خطأ منطقي في طريقة تعامل “WhatsApp” مع الرسائل.
لقد قمنا بتنشيط WhatsApp 0 انقر فوق iOS/MacOS/iPados.
ينبع CVE-2025-55177 من التحقق من الصحة المفقودة التي تأتي الرسالة (المحررة) من جهاز مرتبط ، مما يجعل من الممكن تنشيط ترسيخ DNG المصنّع خصيصًا الذي ينشط CVE-2025-43300.
تحليل Samsung CVE-2025-21043 جارية أيضا. pic.twitter.com/idwzxqh5wk– Darkknavy (darkknavyorg) 28 سبتمبر 2025
من خلال هذا الخطأ ، يمكن للمهاجم إرسال رسالة يبدو أنها من مصدر موثوق ، للتغلب على تأثيرات التحقق الأمنية ، وبمجرد وصول الرسالة الخبيثة إلى الضحية ، يبدأ Maas الثاني في العمل ، بحيث يمكن الضغط على الهاتف من الهاتف دون الضغط على الصورة أو تنزيلها.
بسبب هذه الثغرة الأمنية ، يمكن للمتسلل تشغيل الهاتف بالكامل ، بما في ذلك الوصول إلى الملفات المخزنة في الهاتف ، واستخدام الهاتف والمراسلات المستلمة منه.
من اللافت للنظر أن هذه ليست المرة الأولى التي يخضع فيها “WhatsApp” لهجمات مماثلة ، لأن المنصة كانت خاضعة لهجوم مماثل يدير “ممرات النقر صفر” ودعمتها الشركة الإسرائيلية “Paragon”.
تنصح “Cyber Cicort News” للمستخدمين بتحديث أنظمتهم إلى أحدث إصدار ، بالإضافة إلى تحديث “WhatsApp” لأحدث إصدار لضمان إمكانية النظر إلى هذه الثغرات.



