CVE-2025-55177
Mis à jour :
Exploitation de Vulnérabilité dans WhatsApp
Une faille de sécurité, identifiée sous la référence CVE-2025-55177, affecte plusieurs versions de WhatsApp pour iOS et WhatsApp pour Mac. Elle résulte d’une autorisation insuffisante lors de la synchronisation des messages entre appareils liés.
Points clés :
- Cette vulnérabilité permettrait à un attaquant de déclencher le traitement de contenu provenant d’une URL arbitraire sur l’appareil d’une cible.
- Il est suggéré que CVE-2025-55177, combinée à une autre faille au niveau du système d’exploitation sur les plateformes Apple (CVE-2025-43300), aurait pu être exploitée dans des attaques ciblées sophistiquées.
Vulnérabilités :
- CVE-2025-55177 : Autorisation incomplète des messages de synchronisation des appareils liés dans WhatsApp.
- CVE-2025-43300 : Vulnérabilité au niveau du système d’exploitation sur les plateformes Apple.
Recommandations :
Il est fortement conseillé aux utilisateurs de WhatsApp pour iOS et WhatsApp pour Mac de mettre à jour leurs applications vers les versions corrigées afin de se prémunir contre cette menace. Les versions affectées sont :
- WhatsApp pour iOS (versions antérieures à 2.25.21.73)
- WhatsApp Business pour iOS (versions antérieures à 2.25.21.78)
- WhatsApp pour Mac (versions antérieures à 2.25.21.78)
