Ifølge informasjon fra selskapets sikkerhetsblogg ble sårbarheten, identifisert som CVE-2025-21043, rapportert av WhatsApp selv. Samsung bekreftet også at «utnyttelseskode for denne sårbarheten allerede finnes», noe som indikerer at hackere aktivt utnytter svakheten til å utføre angrep.
Samsung lanserte en nødoppdatering etter å ha oppdaget en kritisk sårbarhet som rammet millioner av enheter.
Sårbarheten stammer fra hvordan operativsystemet håndterer bildefiler gjennom et tredjepartsbibliotek. Bare det å motta et skadelig bilde sendt via en meldingsapp som WhatsApp kan automatisk aktivere skadevaren uten at brukeren åpner meldingen eller klikker på noen lenker. Dette er et nullklikk-angrep – ekstremt farlig fordi det er vanskelig for ofrene å oppdage og ofte brukes i sofistikerte spionasjekampanjer.
For å løse dette lanserte Samsung en sikkerhetsoppdatering i septemberoppdateringspakken. Imidlertid ble en iboende svakhet ved Android-økosystemet avdekket: i motsetning til iPhones eller Google Pixels, som mottar oppdateringer samtidig, må Galaxy-telefoner vente avhengig av modell, region og operatør. Dette betyr at millioner av enheter forblir sårbare inntil oppdateringen er distribuert.
Gitt den høye risikoen, anbefaler Samsung brukere å proaktivt beskytte enhetene sine ved å oppdatere operativsystemene og applikasjonene sine så snart nye versjoner er tilgjengelige. Dette er fortsatt det enkleste, men mest effektive tiltaket for å forhindre cybertrusler.
Kilde: https://doanhnghiepvn.vn/cong-nghe/nguy-co-tu-lo-hong-zero-click-hang-trieu-dien-thoai-samsung-galaxy-co-the-bi-hacker-xam-nhap/20250916103637968






Kommentar (0)