آنتی ویروس پادویش

واتساپ یک حفره امنیتی خطرناک را که در حملات هدفمند مورد سو استفاده قرار می گرفت، وصله کرد

واتساپ یک حفره امنیتی خطرناک را که در حملات هدفمند مورد سو استفاده قرار می گرفت، وصله کرد

واتساپ به تازگی اعلام کرده که یک آسیب پذیری امنیتی مهم و بسیار خطرناک را در نسخه های iOS و macOS خود برطرف کرده است. این آسیب پذیری از نوع “zero-day” و “zero-click” بوده، به این معنی که هکرها می توانستند بدون نیاز به هیچ گونه اقدام از سوی کاربر، دستگاه او را هک کنند. این حفره امنیتی به همراه یک نقص دیگر در سیستم عامل اپل، برای انجام حملات پیچیده جاسوسی علیه کاربران خاص مورد استفاده قرار می گرفت. این اتفاق بار دیگر زنگ خطر را برای امنیت اطلاعات شخصی به صدا در آورده و اهمیت به روزرسانی مداوم برنامه ها و سیستم عامل را یادآوری می کند.

کانال بله زوم تکگیفت کارت

واتساپ باگ امنیتی مورد سوء استفاده هکرها را برطرف کرد

به گزارش بخش اخبار فناوری زوم تک از بلپینگ کامپیوتر، شرکت واتساپ به تازگی یک آسیب پذیری امنیتی مهم را در کلاینت های پیام رسان خود برای سیستم عامل های iOS و macOS وصله کرده است. این آسیب پذیری که با عنوان “روز صفر” یا “zero-day” شناخته می شود، به صورت فعالانه در حملات هدفمند مورد سو استفاده قرار می گرفت. این نوع حملات به خصوص خطرناک هستند، زیرا پیش از اینکه توسعه دهنده نرم افزار از وجود آن مطلع شود، توسط مهاجمان کشف و استفاده می شوند و در نتیجه، هیچ راهکاری برای محافظت از خود در برابر آن وجود ندارد.

آسیب پذیری “zero-click” و ماهیت آن

این آسیب پذیری خاص (با شناسه CVE-2025-55177) به عنوان یک نقص “zero-click” دسته بندی شده است. این بدان معناست که مهاجمان برای اجرای حمله خود نیازی به هیچگونه تعامل از سوی قربانی، مانند کلیک کردن بر روی یک لینک یا باز کردن یک فایل، نداشته اند. این حفره امنیتی، نسخه های واتساپ برای iOS قبل از نسخه 2.25.21.73، واتساپ بیزنس برای iOS قبل از نسخه 2.25.21.78 و واتساپ برای مک قبل از نسخه 2.25.21.78 را تحت تاثیر قرار داده است.

واتساپ در یک اطلاعیه امنیتی اعلام کرده که “مجوز ناقص در پیام های همگام سازی دستگاه های لینک شده در واتساپ می توانست به یک کاربر نامرتبط اجازه دهد تا پردازش محتوا را از یک URL دلخواه بر روی دستگاه هدف آغاز کند.” این شرکت در ادامه توضیح می دهد که این آسیب پذیری، در ترکیب با یک آسیب پذیری دیگر در سطح سیستم عامل اپل (با شناسه CVE-2025-43300)، “احتمالا در یک حمله پیچیده علیه کاربران خاص و هدفمند مورد سو استفاده قرار گرفته است.”

بیشتر بخوانید  حذف پیغام های واتساپ پس از گذشت 1 ساعت از ارسال پیام

همکاری با اپل و هشدار به کاربران

این گزارش پس از آن منتشر می شود که اپل نیز در اوایل همین ماه، به روزرسانی های اضطراری را برای وصله کردن نقص امنیتی CVE-2025-43300 منتشر کرد و تایید نمود که این نقص نیز در یک “حمله بسیار پیچیده” مورد سو استفاده قرار گرفته است. اگرچه هر دو شرکت واتساپ و اپل جزئیات بیشتری در مورد این حملات منتشر نکرده اند، اما “دونا او کرابیل”، رئیس آزمایشگاه امنیتی عفو بین الملل، اعلام کرده است که واتساپ به تازگی به برخی از کاربران هشدار داده که در ۹۰ روز گذشته هدف یک کمپین پیشرفته جاسوس افزار قرار گرفته اند.

پیام های هشدار ارسال شده توسط واتساپ به کاربران آسیب دیده، به آنها توصیه می کند که دستگاه خود را به تنظیمات کارخانه بازگردانند و سیستم عامل و نرم افزارهای خود را به روز نگه دارند. در این پیام ها همچنین تاکید شده که “ما تغییراتی برای جلوگیری از وقوع این حمله خاص از طریق واتساپ ایجاد کرده ایم. با این حال، سیستم عامل دستگاه شما ممکن است همچنان توسط بدافزار آلوده باقی بماند یا به روش های دیگری مورد هدف قرار گیرد.”

پیشینه حملات جاسوس افزاری

این اولین باری نیست که واتساپ با چنین آسیب پذیری هایی دست و پنجه نرم می کند. در ماه مارس نیز، واتساپ یک نقص امنیتی “روز صفر” دیگر را وصله کرده بود که بر اساس گزارش های محققان امنیتی “سیتیزن لب” در دانشگاه تورنتو، برای نصب جاسوس افزار “گرافیت” از شرکت “پاراگون” مورد سو استفاده قرار گرفته بود. در آن زمان، سخنگوی واتساپ به “بلپینگ کامپیوتر” اعلام کرده بود که واتساپ یک کمپین جاسوس افزاری از سوی پاراگون را که روزنامه نگاران و اعضای جامعه مدنی را هدف قرار داده بود، متوقف کرده است و مستقیما با افرادی که تصور می شد تحت تاثیر قرار گرفته اند، ارتباط برقرار کرده است.

این وقایع بار دیگر نشان می دهد که حتی امن ترین برنامه ها نیز می توانند دارای نقاط ضعف ناشناخته ای باشند که توسط مهاجمان برای اهداف مخرب مورد استفاده قرار می گیرند. به همین دلیل، کاربران باید همیشه هوشیار باشند و توصیه های امنیتی ارائه شده توسط شرکت های فناوری را جدی بگیرند.

 

به این پست امتیاز بدید

نظرات در مورد : واتساپ یک حفره امنیتی خطرناک را که در حملات هدفمند مورد سو استفاده قرار می گرفت، وصله کرد

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *