Σύμφωνα με το ιστολόγιο ασφαλείας της εταιρείας, η ευπάθεια, που αναγνωρίστηκε ως CVE-2025-21043, αναφέρθηκε από το ίδιο το WhatsApp. Η Samsung επιβεβαίωσε επίσης ότι «υπάρχει κώδικας εκμετάλλευσης για αυτήν την ευπάθεια», υποδεικνύοντας ότι οι χάκερ εκμεταλλεύονται ενεργά την αδυναμία για να πραγματοποιήσουν επιθέσεις.
Η Samsung εκδίδει επείγουσα ενημέρωση κώδικα μετά την ανακάλυψη σοβαρού ευάλωτου σημείου σε εκατομμύρια συσκευές.
Η ευπάθεια πηγάζει από τον τρόπο με τον οποίο το λειτουργικό σύστημα χειρίζεται τα αρχεία εικόνας μέσω μιας βιβλιοθήκης τρίτου μέρους. Η απλή λήψη μιας κακόβουλης φωτογραφίας που αποστέλλεται μέσω μιας εφαρμογής ανταλλαγής μηνυμάτων όπως το WhatsApp μπορεί να ενεργοποιήσει το κακόβουλο λογισμικό χωρίς να χρειάζεται ο χρήστης να ανοίξει το μήνυμα ή να κάνει κλικ σε οποιονδήποτε σύνδεσμο. Πρόκειται για μια επίθεση μηδενικού κλικ, η οποία είναι εξαιρετικά επικίνδυνη επειδή είναι δύσκολο να εντοπιστεί από τα θύματα και χρησιμοποιείται συχνά σε εξελιγμένες εκστρατείες κατασκοπείας.
Για να το διορθώσει, η Samsung κυκλοφόρησε μια ενημέρωση ασφαλείας στο πλαίσιο της ενημέρωσης του Σεπτεμβρίου. Ωστόσο, αποκαλύφθηκε η εγγενής αδυναμία του οικοσυστήματος Android: σε αντίθεση με τα iPhone ή τα Google Pixel, τα οποία λαμβάνουν ενημερώσεις ταυτόχρονα, τα τηλέφωνα Galaxy πρέπει να περιμένουν ανάλογα με το μοντέλο, την περιοχή και τον πάροχο. Αυτό σημαίνει ότι εκατομμύρια συσκευές παραμένουν ευάλωτες μέχρι να διανεμηθεί η ενημέρωση.
Στο πλαίσιο του υψηλού κινδύνου, η Samsung συνιστά στους χρήστες να προστατεύουν προληπτικά τις συσκευές τους ενημερώνοντας το λειτουργικό σύστημα και τις εφαρμογές μόλις γίνουν διαθέσιμες νέες εκδόσεις. Αυτό εξακολουθεί να είναι το απλούστερο αλλά πιο αποτελεσματικό μέτρο για την αποτροπή απειλών από τον κυβερνοχώρο.
Πηγή: https://doanhnghiepvn.vn/cong-nghe/nguy-co-tu-lo-hong-zero-click-hang-trieu-dien-thoai-samsung-galaxy-co-the-bi-hacker-xam-nhap/20250916103637968
Σχόλιο (0)