De acordo com o blog de segurança da empresa, a vulnerabilidade, identificada como CVE-2025-21043, foi relatada pelo próprio WhatsApp. A Samsung também confirmou que "códigos exploradores para essa vulnerabilidade já estão circulando", demonstrando que hackers estão explorando ativamente a falha para realizar ataques.
A Samsung lançou uma atualização de emergência após descobrir uma vulnerabilidade grave em milhões de dispositivos.
A vulnerabilidade reside na forma como o sistema operacional lida com arquivos de imagem por meio de uma biblioteca de terceiros. O simples recebimento de uma foto maliciosa enviada por um aplicativo de mensagens como o WhatsApp pode acionar automaticamente o malware, sem que o usuário abra a mensagem ou clique em qualquer link. Trata-se de um ataque de clique zero — extremamente perigoso, pois é difícil para as vítimas detectá-lo e é frequentemente usado em sofisticadas campanhas de espionagem.
Para corrigir o problema, a Samsung lançou uma atualização de segurança em seu pacote de atualizações de setembro. No entanto, a fragilidade inerente ao ecossistema Android ficou exposta: diferentemente do iPhone ou do Google Pixel, que recebem atualizações simultaneamente, os celulares Galaxy precisam esperar, dependendo do modelo, região e operadora. Isso significa que milhões de dispositivos ainda estão vulneráveis a ataques até que a correção seja distribuída.
Em um contexto de alto risco, a Samsung recomenda que os usuários protejam seus dispositivos proativamente, atualizando o sistema operacional e os aplicativos assim que novas versões estiverem disponíveis. Essa continua sendo a medida mais simples e eficaz para prevenir ameaças cibernéticas.
Fonte: https://doanhnghiepvn.vn/cong-nghe/nguy-co-tu-lo-hong-zero-click-hang-trieu-dien-thoai-samsung-galaxy-co-the-bi-hacker-xam-nhap/20250916103637968






Comentário (0)