Volgens de beveiligingsblog van het bedrijf werd de kwetsbaarheid, geïdentificeerd als CVE-2025-21043, door WhatsApp zelf gemeld. Samsung bevestigde ook dat er "exploitcode voor deze kwetsbaarheid in het wild" bestaat, wat aantoont dat hackers de kwetsbaarheid actief misbruiken om aanvallen uit te voeren.
Samsung brengt noodpatch uit nadat ernstige kwetsbaarheden op miljoenen apparaten zijn ontdekt.
De kwetsbaarheid is te wijten aan de manier waarop het besturingssysteem omgaat met afbeeldingsbestanden via een bibliotheek van derden. Alleen al het ontvangen van een schadelijke foto via een berichtenapp zoals WhatsApp kan de malware automatisch activeren zonder dat de gebruiker het bericht opent of op links klikt. Dit is een zero-click-aanval - extreem gevaarlijk omdat deze moeilijk te detecteren is voor slachtoffers en vaak wordt gebruikt in geavanceerde spionagecampagnes.
Om dit probleem te verhelpen, bracht Samsung een beveiligingspatch uit in zijn updatepakket van september. De inherente zwakte van het Android-ecosysteem kwam echter aan het licht: in tegenstelling tot de iPhone of Google Pixel, die gelijktijdig worden bijgewerkt, moeten Galaxy-telefoons wachten, afhankelijk van het model, de regio en de provider. Dit betekent dat miljoenen apparaten nog steeds kwetsbaar zijn voor aanvallen totdat de patch wordt verspreid.
Gezien het hoge risico raadt Samsung gebruikers aan hun apparaten proactief te beschermen door het besturingssysteem en de applicaties bij te werken zodra er nieuwe versies beschikbaar zijn. Dit is nog steeds de eenvoudigste, maar meest effectieve maatregel om cyberdreigingen te voorkomen.
Bron: https://doanhnghiepvn.vn/cong-nghe/nguy-co-tu-lo-hong-zero-click-hang-trieu-dien-thoai-samsung-galaxy-co-the-bi-hacker-xam-nhap/20250916103637968
Reactie (0)