Ifølge selskapets sikkerhetsblogg ble sårbarheten, identifisert som CVE-2025-21043, rapportert av WhatsApp selv. Samsung bekreftet også at «utnyttelseskode for denne sårbarheten finnes i naturen», som viser at hackere aktivt utnytter svakheten til å utføre angrep.
Samsung utsteder nødoppdatering etter å ha oppdaget alvorlig sårbarhet på millioner av enheter.
Sårbarheten stammer fra måten operativsystemet håndterer bildefiler via et tredjepartsbibliotek. Bare det å motta et ondsinnet bilde sendt via en meldingsapp som WhatsApp kan automatisk utløse skadevaren uten at brukeren åpner meldingen eller klikker på noen lenker. Dette er et nullklikk-angrep – ekstremt farlig fordi det er vanskelig for ofrene å oppdage og ofte brukes i sofistikerte spionasjekampanjer.
For å fikse dette lanserte Samsung en sikkerhetsoppdatering i septemberoppdateringspakken. Imidlertid ble den iboende svakheten ved Android-økosystemet avslørt: i motsetning til iPhone eller Google Pixel, som oppdateres samtidig, må Galaxy-telefoner vente avhengig av modell, region og operatør. Dette betyr at millioner av enheter fortsatt er sårbare for angrep inntil oppdateringen er distribuert.
I sammenheng med høy risiko anbefaler Samsung at brukere proaktivt beskytter enhetene sine ved å oppdatere operativsystemet og applikasjonene så snart nye versjoner er tilgjengelige. Dette er fortsatt det enkleste, men mest effektive tiltaket for å forhindre trusler fra cyberspace.
Kilde: https://doanhnghiepvn.vn/cong-nghe/nguy-co-tu-lo-hong-zero-click-hang-trieu-dien-thoai-samsung-galaxy-co-the-bi-hacker-xam-nhap/20250916103637968






Kommentar (0)