Sürgősen frissítsd a telefonod, ha ilyen készüléked van: üzenetküldőn át támadhatnak

Olvasási idő kb. 2 perc

Sürgős biztonsági frissítést adott ki a Samsung egy nulladik napi sebezhetőségre, amelyet a hekkerek már aktívan ki is használtak. A hiba az Android 13-at vagy az újabb verziót futtató Samsung-készülékeket érintette, rajtuk lehetővé téve a kódfuttatást.

A Bleeping Computer cikke szerint a támadók akár teljesen átvehették az irányítást a készülékek fölött.

A WhatsApp és a Meta fedezte fel a hibát

A sebezhetőséget, amelyet CVE-2025-21043 azonosítóval tartanak nyilván, augusztusban jelentették a WhatsApp és a Meta biztonsági szakértői. A gond egy libimagecodec.quram.so nevű képfeldolgozó könyvtárban volt, amelyet a Quramsoft fejlesztett.

Sürgős biztonsági frissítést adott ki a Samsung: a hekkerek aktívan ki is használták egyes készülékek sebezhetőségét
Fotó: Westend61 / Getty Images Hungary

Rosszindulatú kódot juttattak a készülékekre

A hiba egy úgynevezett „out-of-bounds write” sérülékenység, amely lehetővé tette, hogy a támadók rosszindulatú kódot juttassanak a sebezhető készülékekre, a felhasználó tudta nélkül. Noha a Samsung nem részletezte, pontosan mely alkalmazásokon keresztül támadtak, a WhatsApp valószínűleg érintett volt.

Idézőjel ikon

Mivel azonban több üzenetküldő app is használhatja a sérülékeny képfeldolgozó könyvtárat, más platformok is veszélyben lehettek.

Nem ez volt az egyetlen frissítés: az Apple augusztusban egy hasonlóan súlyos hibát (CVE-2025-43300) zárt be, míg a WhatsApp saját üzenetküldőiben (iOS és macOS) javított egy nulladik napi, kattintás nélküli sebezhetőséget (CVE-2025-55177).

Segíthet a frissítés

A WhatsApp arra figyelmeztetett, hogy mindenki tartsa naprakészen készülékét és az alkalmazásokat, sőt, komolyabb gyanú esetén érdemes lehet a készülékeket a gyári beállításokra visszaállítani.

A cikk szerint ez már a második súlyos biztonsági incidens rövid időn belül. Szeptember elején hekkerek egy másik, távoli kódfuttatási hibát (CVE-2024-7399) kezdtek kihasználni a Samsung MagicINFO 9 tartalomkezelő rendszerében, amelyet repülőterek, kórházak, éttermek és nagyvállalatok használnak világszerte.

Múzsák a csók után könyv

Múzsák a csók után

Mi történt Szendrey Júliával, miután visszautasította „a nemzet özvegye” szerepét? Miért nem állt szóba egymással Babits felesége és lánya a költő halála után? A kötet nagy íróink, költőink életének legfontosabb női szereplőit helyezi a középpontba: húsz magyar múzsa élettörténetébe nyerhetünk bepillantást. Olykor felemelő, máskor tragikus női sorsok gyűjteményét tartja kezében az olvasó, amelyből kiderül: a halhatatlanságért sokszor a személyes boldogsággal kell fizetni: a kötet harmadik kiadása már a nyomdában.

Rendeld meg a kiadó oldalán kedvezményesen!

hirdetés

Hrdina-Bárány Zsuzsi
Hrdina-Bárány Zsuzsi
Főszerkesztő-helyettes
Hrdina-Bárány Zsuzsi, bár rádiós szakirányon végzett, a kommunikáció szak után nyomtatott sajtónál helyezkedett el. Kilencévnyi napilapozás után az online médiában találta meg a helyét: elsőként egy női magazinban dolgozott újságíróként, szerkesztőként és rovatvezetőként, majd három évig egy anyáknak szóló portál főszerkesztői feladatait látta el. Pályafutása során szövegíróként és olvasószerkesztőként is gyűjtött tapasztalatokat, valamint könyvek szerkesztésében is részt vett. 2026 januárjától a Dívány főszerkesztő-helyettese.
Oszd meg másokkal is!

Neked ajánlott

Az oldalról ajánljuk

Mindennapi

Sokan nem tudják: ilyenkor nemet mondhatsz a túlórára

Téves az a nézet, hogy a főnök bármikor, korlátlanul benn tarthat munka után. Bizonyos esetekben a túlóra egyáltalán nem rendelhető el, máskor pedig csak a munkavállaló írásos hozzájárulásával. A munka törvénykönyve külön szabályokat állapít meg a rendkívüli munkaidőre, vagyis arra, amikor a dolgozónak a beosztásán túl kellene munkát végeznie.

Offline

2500 éve tört ki az első járvány: ez a fertőzés okozta

Az “athéni pestis” kórokozóját mindmáig nem sikerült azonosítani, holott mintegy 100 ezer ember halálát okozta, illetve az athéni hadseregben végzett pusztítása révén befolyással lehetett a városállam Spártával folytatott vesztes háborújára is.

Testem

Alvászavarokkal küzdesz? A mesterséges intelligencia segíthet megfejteni az okát

Nyolc órát aludtál, mégis hulla vagy? Lehet, hogy nem a mennyiséggel van baj, hanem valami olyasmivel, amit csak az algoritmusok látnak. A mesterséges intelligencia megjelent az alvásdiagnosztikában is, és a szakértők azt ígérik, hogy a kábelekkel teli, kényelmetlen kórházi éjszakák helyett hamarosan a saját ágyunkban fekve kaphatunk tűpontos választ arra, miért nem vagyunk kipihentek. Megmutatjuk, hogyan forradalmasítják az algoritmusok az álmainkat.

Életem

Legális kiskapu: így szerezhetsz extra nyugdíjat

Nem egyedi probléma, hogy valakinek hosszabb-rövidebb időre megszakad a biztosítási jogviszonya. Ez azonban súlyos következményekkel járhat a későbbi időskori ellátásra nézve. Kevesen tudják, de létezik egy teljesen törvényes és szabályozott módszer a probléma áthidalására: a társadalombiztosítási megállapodás.

VIP

Meghalt Scherer Péter

Ma délelőtt elhunyt Scherer Péter Jászai Mari-díjas magyar színész, aki még fellépett volna a Zenthe Ferenc Színházban.