日本語版
最新ニュース
科学&テクノロジー

WhatsAppは、ターゲットを絞ったスパイウェア攻撃で使用されたiOSおよびMacOSのゼロクリック脆弱性を修正します

WhatsAppは、iOSおよびMacOSのアプリのセキュリティ欠陥を修正しました。ゼロクリックのエクスプロイトが、スパイウェア攻撃でユーザーをターゲットにするためにハッカーによって使用されていました。 先週、AppleはiOS 16.8.2、iPados 16.8.2、Macos Sequoia 15.6.1、Macos Sonoma 14.7.8、およびMacos Ventura 13.7.8をリリースし、ゼロデイの脅威を修正するために更新しました。これはCVE-2025-43300と呼ばれ、Cupertino Companyは、特定のターゲットを絞った個人に対する非常に洗練された攻撃で、ハッカーによってエクスプロイトが使用された可能性があることを認めました。 Appleは攻撃に関する詳細を提供しませんでしたが、 WhatsAppは言います その攻撃者は、このOSレベルのセキュリティの欠陥と、一部のユーザーを攻撃するために独自のアプリの脆弱性とともに悪用しました。現在WhatsAppによって修正されている脆弱性は、CVE-2025-55177として追跡されています。その説明によると、WhatsAppのリンクされたデバイス同期メッセージの不完全な承認により、攻撃者はターゲットのデバイス上の任意のURLからコンテンツの処理をトリガーできるようになったと述べています。ゼロクリック攻撃であるため、リンクをクリックするなど、ユーザーからのアクションは必要ありませんでした。攻撃者は両方のセキュリティの欠陥を悪用して、被害者のデバイスを侵害し、メッセージを含むデータからデータを盗みました 影響を受けるアプリバージョンには、V2.25.21.73の前のiOSのWhatsApp、iOS V2.25.21.78のWhatsApp Business、およびMac V2.25.21.78のWhatsAppが含まれます。 WhatsAppは、エクスプロイトを発見してパッチを当てたことで、独自のセキュリティ専門家を称賛しました。 TechCrunchのレポート Amnesty Internationalのセキュリティラボの責任者であるDonnchaóCearbhaillは、5月末から90日以上ユーザーをターゲットにしていた「高度なスパイウェアキャンペーン」と呼ばれていました。攻撃者が誰であるかは明らかではありません。 メタの広報担当者であるマルガリータ・フランクリンは、数週間前に脆弱性が検出され、パッチが発生したことを確認しました。影響に関しては、メタは影響を受けたWhatsAppユーザーに通知し、この数は200未満だったと言います。 WhatsAppユーザーに対するスパイウェアキャンペーンは新しいものではありません。 WhatsAppは、今年初めにジャーナリスト、イタリアの市民社会のメンバーを標的にしたParagon Spywareキャンペーンを混乱させることができました。 WhatsAppは、2019年の攻撃キャンペーンで1400人以上のユーザーのセキュリティを損なうために、Pegasus Spywareを作成した悪名高いNSOグループを訴えました。2024年5月、米国の裁判所は、NSOグループにWhatsAppの損害賠償額を1億6,700万ドルに命じました。 広告 #WhatsAppはターゲットを絞ったスパイウェア攻撃で使用されたiOSおよびMacOSのゼロクリック脆弱性を修正します

WhatsAppは、ターゲットを絞ったスパイウェア攻撃で使用されたiOSおよびMacOSのゼロクリック脆弱性を修正します

WhatsAppは、iOSおよびMacOSのアプリのセキュリティ欠陥を修正しました。ゼロクリックのエクスプロイトが、スパイウェア攻撃でユーザーをターゲットにするためにハッカーによって使用されていました。

先週、AppleはiOS 16.8.2、iPados 16.8.2、Macos Sequoia 15.6.1、Macos Sonoma 14.7.8、およびMacos Ventura 13.7.8をリリースし、ゼロデイの脅威を修正するために更新しました。これはCVE-2025-43300と呼ばれ、Cupertino Companyは、特定のターゲットを絞った個人に対する非常に洗練された攻撃で、ハッカーによってエクスプロイトが使用された可能性があることを認めました。

Appleは攻撃に関する詳細を提供しませんでしたが、 WhatsAppは言います その攻撃者は、このOSレベルのセキュリティの欠陥と、一部のユーザーを攻撃するために独自のアプリの脆弱性とともに悪用しました。現在WhatsAppによって修正されている脆弱性は、CVE-2025-55177として追跡されています。その説明によると、WhatsAppのリンクされたデバイス同期メッセージの不完全な承認により、攻撃者はターゲットのデバイス上の任意のURLからコンテンツの処理をトリガーできるようになったと述べています。ゼロクリック攻撃であるため、リンクをクリックするなど、ユーザーからのアクションは必要ありませんでした。攻撃者は両方のセキュリティの欠陥を悪用して、被害者のデバイスを侵害し、メッセージを含むデータからデータを盗みました

影響を受けるアプリバージョンには、V2.25.21.73の前のiOSのWhatsApp、iOS V2.25.21.78のWhatsApp Business、およびMac V2.25.21.78のWhatsAppが含まれます。 WhatsAppは、エクスプロイトを発見してパッチを当てたことで、独自のセキュリティ専門家を称賛しました。

TechCrunchのレポート Amnesty Internationalのセキュリティラボの責任者であるDonnchaóCearbhaillは、5月末から90日以上ユーザーをターゲットにしていた「高度なスパイウェアキャンペーン」と呼ばれていました。攻撃者が誰であるかは明らかではありません。

メタの広報担当者であるマルガリータ・フランクリンは、数週間前に脆弱性が検出され、パッチが発生したことを確認しました。影響に関しては、メタは影響を受けたWhatsAppユーザーに通知し、この数は200未満だったと言います。

WhatsAppユーザーに対するスパイウェアキャンペーンは新しいものではありません。 WhatsAppは、今年初めにジャーナリスト、イタリアの市民社会のメンバーを標的にしたParagon Spywareキャンペーンを混乱させることができました。 WhatsAppは、2019年の攻撃キャンペーンで1400人以上のユーザーのセキュリティを損なうために、Pegasus Spywareを作成した悪名高いNSOグループを訴えました。2024年5月、米国の裁判所は、NSOグループにWhatsAppの損害賠償額を1億6,700万ドルに命じました。

広告
#WhatsAppはターゲットを絞ったスパイウェア攻撃で使用されたiOSおよびMacOSのゼロクリック脆弱性を修正します

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。