מבזקים מבזקים +
תל אביב 29°c
באר שבע 25°c
חיפה 24°c
ירושלים 29°c
בית שמש 29°c
בני ברק 29°c
אשדוד 29°c
ט"ו כסלו התשפ"ו | 05.12.2025
תל אביב 29°c
באר שבע 25°c
חיפה 24°c
ירושלים 29°c
בית שמש 29°c
בני ברק 29°c
אשדוד 29°c
X
מבזקים חמים
לכל המבזקים ←

פרצת אבטחה קריטית התגלתה במכשירי סמסונג

הפרצה CVE-2025-21043 אפשרה לתוקפים להריץ קוד זדוני מרחוק על מכשירים עם אנדרואיד 13 ומעלה. סמסונג קוראת לעדכן מיידית את המכשירים

פרצת אבטחה קריטית התגלתה במכשירי סמסונג
סמסונג צילום: Ideogram

סמסונג הודיעה על תיקון פרצת אבטחה קריטית שהתגלתה במכשירי האנדרואיד שלה, לאחר שהתברר כי היא נוצלה בפועל במסגרת מתקפות יום אפס מתוחכמות. באתר gadgey פורסם כי מדובר בפרצה שזוהתה על ידי צוותי האבטחה של מטא ושל וואטסאפ, אשר קיבלה את קוד הזיהוי הכללי CVE-2025-21043 וכן את קוד SVE-2025-1702 מטעם סמסונג.

הפרצה פגעה בספריית עיבוד התמונות במכשירים ואפשרה הרצת קוד זדוני מרחוק ללא צורך בפעולה מצד המשתמש. לפי סמסונג, אכן אותר ניצול פעיל של החולשה, מה שמעיד על שימוש ממשי בהתקפות. אף שהחברה לא ציינה רשמית כי ההתקפות התבצעו דרך וואטסאפ, זהות הגורמים שחשפו את הפרצה מרמזת על כך.

מקור החולשה נמצא בספריית libimagecodec.quram.so, שפותחה על ידי חברת Quramsoft. הבעיה נובעת מאפשרות כתיבה מחוץ לגבולות הזיכרון שהוקצה, מה שפתח לתוקפים פתח להרצת קוד זדוני. הפגיעה השפיעה על כלל מכשירי האנדרואיד של סמסונג המריצים אנדרואיד 13 ומעלה, ונכון לעכשיו לא ברור אם יישומי הודעות אחרים המשתמשים באותה ספרייה עלולים להיות פגיעים אף הם.

הדיווח מגיע זמן קצר לאחר שגם אפל תיקנה פרצה דומה במערכת iOS 18.6.2, ווואטסאפ עדכנה חולשה שנוצלה נגד משתמשי אפל. בסמסונג ממליצים לכל בעלי המכשירים הפגיעים לבצע עדכון מיידי, כדי למנוע חשיפה לניצול נוסף של הפרצה.

סמסונג פגם אבטחה

 צבע אדום

art