A vulnerabilidade, classificada como de execução remota de código zero-click (RCE), torna possível que criminosos invadam iPhones, iPads e Macs sem que o usuário precise clicar em nada ou interagir com a mensagem maliciosa.
Como o ataque funciona
De acordo com a organização independente de pesquisa DarkNavyOrg, a cadeia de ataque combina duas falhas distintas:
-
CVE-2025-55177: erro lógico no tratamento de mensagens do WhatsApp.
-
CVE-2025-43300: vulnerabilidade na biblioteca que interpreta arquivos de imagem no formato DNG (um tipo de “RAW” aberto).
Na prática, o invasor consegue enviar ao usuário um arquivo DNG especialmente manipulado. Assim que o WhatsApp processa automaticamente a imagem, ocorre uma falha de memória que dá ao criminoso o controle do aparelho. Com isso, é possível acessar dados pessoais, monitorar conversas e até instalar outros malwares sem que a vítima perceba.
Por que isso preocupa
A gravidade dessa falha está no fato de não exigir interação do usuário. Ou seja: mesmo que você nunca clique na mensagem, o simples recebimento já pode comprometer seu dispositivo. Isso abre espaço para campanhas de espionagem e ataques direcionados contra executivos, jornalistas, advogados e qualquer pessoa que armazene informações valiosas no celular.
Até o momento, nem o WhatsApp nem a Apple liberaram uma correção oficial. Também não há informações concretas sobre o impacto em aparelhos Android, embora investigações já estejam em andamento.
Como se proteger
Enquanto os patches não são disponibilizados, especialistas recomendam algumas medidas de precaução:
-
Mantenha seu sistema operacional e aplicativos sempre atualizados. Assim que a correção for liberada, aplique imediatamente.
-
Desative o download automático de mídia no WhatsApp, reduzindo a chance de que arquivos maliciosos sejam processados sem controle.
-
Redobre a atenção em dispositivos que concentram informações sensíveis. Se possível, restrinja o uso do WhatsApp em aparelhos corporativos ou críticos.
-
Ative recursos de segurança adicionais da Apple, como o Lockdown Mode, disponível em modelos mais recentes.
-
Monitore sinais de comprometimento, como aquecimento fora do comum, consumo de bateria elevado ou atividades de rede estranhas.