【安全资讯】WhatsApp和Apple警告高度针对性零日漏洞攻击

安恒恒脑 2025-09-02 19:07:19 1408人浏览

概要:

Meta旗下WhatsApp和科技巨头Apple近日相继披露了两个零日漏洞被用于针对特定个体的高度复杂攻击。这些漏洞可能允许攻击者通过任意URL触发目标设备的内容处理,揭示了移动生态系统面临的高级威胁态势。

主要内容:

WhatsApp周五宣布修补了编号CVE-2025-55177的零日漏洞,该漏洞涉及"链接设备同步消息的授权不完整"问题。攻击者可利用此漏洞结合Apple设备的操作系统级漏洞CVE-2025-43300发动针对性攻击。

Apple于8月20日修补了CVE-2025-43300漏洞,将其描述为"越界写入问题"。该公司确认该漏洞可能已被用于"极其复杂的针对性攻击",影响iOS、iPadOS和macOS多个操作系统平台。

此次攻击模式令人联想到2019年NSO Group使用Pegasus间谍软件对WhatsApp发起的零点击攻击,当时影响了约1400名Apple用户。今年1月,WhatsApp还指控间谍软件公司Paragon针对其90名用户进行监控。

两家公司均未披露具体技术细节,但Citizen Lab的数字取证专家已验证部分攻击事件。这种高度针对性的攻击方式表明商业间谍软件正在被用于针对特定个体的高级监控活动。
APT 零日漏洞 间谍软件 科技公司 IT行业
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。