Σύμφωνα με πληροφορίες από το ιστολόγιο ασφαλείας της εταιρείας, η ευπάθεια, που αναγνωρίστηκε ως CVE-2025-21043, αναφέρθηκε από το ίδιο το WhatsApp. Η Samsung επιβεβαίωσε επίσης ότι «υπάρχει ήδη κώδικας εκμετάλλευσης για αυτήν την ευπάθεια», υποδεικνύοντας ότι οι χάκερ εκμεταλλεύονται ενεργά την αδυναμία για να πραγματοποιήσουν επιθέσεις.
Η Samsung κυκλοφόρησε μια επείγουσα ενημέρωση κώδικα μετά την ανακάλυψη μιας κρίσιμης ευπάθειας που επηρεάζει εκατομμύρια συσκευές.
Η ευπάθεια προκύπτει από τον τρόπο με τον οποίο το λειτουργικό σύστημα χειρίζεται τα αρχεία εικόνας μέσω μιας βιβλιοθήκης τρίτου μέρους. Η απλή λήψη μιας κακόβουλης εικόνας που αποστέλλεται μέσω μιας εφαρμογής ανταλλαγής μηνυμάτων όπως το WhatsApp μπορεί να ενεργοποιήσει αυτόματα το κακόβουλο λογισμικό χωρίς ο χρήστης να ανοίξει το μήνυμα ή να κάνει κλικ σε οποιονδήποτε σύνδεσμο. Πρόκειται για μια επίθεση μηδενικού κλικ – εξαιρετικά επικίνδυνη επειδή είναι δύσκολο να εντοπιστεί από τα θύματα και χρησιμοποιείται συχνά σε εξελιγμένες εκστρατείες κατασκοπείας.
Για να αντιμετωπίσει αυτό το πρόβλημα, η Samsung κυκλοφόρησε μια ενημέρωση κώδικα ασφαλείας στο πακέτο ενημέρωσης του Σεπτεμβρίου. Ωστόσο, αποκαλύφθηκε μια εγγενής αδυναμία του οικοσυστήματος Android: σε αντίθεση με τα iPhone ή τα Google Pixel, τα οποία λαμβάνουν ενημερώσεις ταυτόχρονα, τα τηλέφωνα Galaxy πρέπει να περιμένουν ανάλογα με το μοντέλο, την περιοχή και τον πάροχο. Αυτό σημαίνει ότι εκατομμύρια συσκευές παραμένουν ευάλωτες μέχρι να διανεμηθεί η ενημέρωση κώδικα.
Δεδομένου του υψηλού κινδύνου, η Samsung συμβουλεύει τους χρήστες να προστατεύουν προληπτικά τις συσκευές τους ενημερώνοντας τα λειτουργικά συστήματα και τις εφαρμογές τους μόλις γίνουν διαθέσιμες νέες εκδόσεις. Αυτό παραμένει το απλούστερο αλλά και πιο αποτελεσματικό μέτρο για την πρόληψη των κυβερνοαπειλών.
Πηγή: https://doanhnghiepvn.vn/cong-nghe/nguy-co-tu-lo-hong-zero-click-hang-trieu-dien-thoai-samsung-galaxy-co-the-bi-hacker-xam-nhap/20250916103637968






Σχόλιο (0)