וואטסאפ סוגרת פרצת יום אפס פעילה שנוצלה נגד משתמשי iOS ו-macOS

האקר Gred Altmann / Pixabay

וואטסאפ (Whatsapp) פרסמה עדכון אבטחה חשוב שמתקן פגיעות אבטחה חמורה שנוצלה בהתקפות יום אפס ממוקדות כנגד משתמשי iOS ו-Mac.

הפגיעות, שזוהתה כ-CVE-2025-55177, אפשרה לתוקפים לעבד תוכן מכתובות אינטרנט שרירותיות במכשירי המטרה ללא צורך בלחיצה של המשתמש.

הפגיעות השפיעה על גרסאות וואטסאפ ל-iOS שקדמו לגרסה 2.25.21.73, וואטסאפ ביזנס ל-iOS בגרסה 2.25.21.78 ווואטסאפ ל-Mac בגרסה 2.25.21.78.

במידה שיש לכם גרסה ישנה יותר, עדכנו אותה בהקדם. לפי החברה, הפגיעות נבעה מ”אישור לא שלם של הודעות סנכרון המכשירים המקושרים”.

עדכון אבטחה CVE-2025-55177 (מקור וואטסאפ)
עדכון אבטחה CVE-2025-55177 (מקור וואטסאפ)

התקפה משולבת עם פגיעות נוספת באפל

וואטסאפ ציינה שהפגיעות נוצלה בשילוב עם פגיעות נוספת במערכות ההפעלה של אפל, שזוהתה כ-CVE-2025-43300.

אפל פרסמה עדכון חירום לפגיעות זו בחודש הקודם תוך כדי שהיא ציינה שהפגיעות נוצלה ב”התקפה מתוחכמת ביותר”.

שתי הפגיעויות יחד אפשרו לתוקפים לבצע “התקפה מתוחכמת כנגד משתמשים ספציפיים וממוקדים”.

בהתרעות שנשלחו למשתמשים המושפעים, וואטסאפ המליצה להם לבצע איפוס מלא למכשיר ולוודא שמערכת ההפעלה והתוכנות מעודכנות. החברה הדגישה (בתרגום חופשי לעברית):

ביצענו שינויים למנוע התקפה ספציפית זו דרך וואטסאפ. עם זאת, מערכת ההפעלה של המכשיר עדיין יכולה להיות פגועה מתוכנות זדוניות או להיות ממוקדת בדרכים אחרות.

וואטסאפ מייעצת לכל המשתמשים לוודא שהאפליקציה מעודכנת לגרסה האחרונה ולהתקין עדכוני אבטחה זמינים למערכת ההפעלה של המכשיר.

השוואת מפרטים