CVE-2025-55177

plus petit que 1 minute de lecture

Mis à jour :

Exploitation de Vulnérabilité dans WhatsApp

Une faille de sécurité, identifiée sous la référence CVE-2025-55177, affecte plusieurs versions de WhatsApp pour iOS et WhatsApp pour Mac. Elle résulte d’une autorisation insuffisante lors de la synchronisation des messages entre appareils liés.

Points clés :

  • Cette vulnérabilité permettrait à un attaquant de déclencher le traitement de contenu provenant d’une URL arbitraire sur l’appareil d’une cible.
  • Il est suggéré que CVE-2025-55177, combinée à une autre faille au niveau du système d’exploitation sur les plateformes Apple (CVE-2025-43300), aurait pu être exploitée dans des attaques ciblées sophistiquées.

Vulnérabilités :

  • CVE-2025-55177 : Autorisation incomplète des messages de synchronisation des appareils liés dans WhatsApp.
  • CVE-2025-43300 : Vulnérabilité au niveau du système d’exploitation sur les plateformes Apple.

Recommandations :

Il est fortement conseillé aux utilisateurs de WhatsApp pour iOS et WhatsApp pour Mac de mettre à jour leurs applications vers les versions corrigées afin de se prémunir contre cette menace. Les versions affectées sont :

  • WhatsApp pour iOS (versions antérieures à 2.25.21.73)
  • WhatsApp Business pour iOS (versions antérieures à 2.25.21.78)
  • WhatsApp pour Mac (versions antérieures à 2.25.21.78)

Source