Краткое резюме 📌
Эксперты обнаружили уязвимость в клиентах WhatsApp для iOS/macOS/iPadOS — CVE-2025-55177 — которая в сочетании с уязвимостью в обработке изображений в Apple-OS (CVE-2025-43300) могла позволять «zero-click» (без взаимодействия жертвы) удалённо выполнить произвольный код и получить полный контроль над устройством. WhatsApp и Apple выпустили обновления, устраняющие уязвимости; специалисты предупреждают, что атака была целевой и крайне «тихой».
Что произошло — технически 🛠️
1. CVE-2025-55177 (WhatsApp) — ошибка авторизации при обработке сообщений синхронизации связанных устройств. Из-за некорректной проверки источник контента мог быть обработан на целевом устройстве как легитимный, что позволяло инициировать дальнейшие этапы атаки через произвольный URL.
2. CVE-2025-43300 (Apple Image/DNG processing) — отдельная уязвимость в механизме обработки изображений (ImageIO / DNG), приводящая к повреждению памяти (out-of-bounds write). Скомбинированное использование двух уя