Zero-Click-Spyware trifft WhatsApp auf iOS und macOS

Eine Zero-Click-Schwachstelle in WhatsApp, die bei Spyware-Angriffen ausgenutzt wurde, ist auf iOS und macOS geschlossen worden. Aktualisieren Sie jetzt, um Ihre Geräte zu schützen.

Verfasst von
Ken Underhill
Ken Underhill
Sep 3, 2025
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Eine neu offengelegte Zero-Click-Schwachstelle wurde in WhatsApp für iOS und macOS geschlossen und schlägt Alarm wegen fortschrittlicher Spyware-Kampagnen, die Apple-Geräte ins Visier nehmen.  

Die als CVE-2025-55177 geführte Schwachstelle wurde von WhatsApps internem Sicherheitsteam entdeckt und Berichten zufolge bei gezielten Angriffen auf zivilgesellschaftliche Gruppen eingesetzt.

In seinem Sicherheitshinweis erklärte WhatsApp, der Fehler „hätte es einem nicht verbundenen Benutzer ermöglichen können, die Verarbeitung von Inhalten von einer beliebigen URL auf dem Gerät eines Ziels auszulösen.“

CVE-2025-55177 im Detail: So funktioniert der Angriff

CVE-2025-55177 wird durch eine unzureichende Autorisierung von Synchronisierungsnachrichten verbundener Geräte verursacht. Bei einer Ausnutzung kann der Fehler ein Gerät dazu zwingen, schädliche Inhalte von einer vom Angreifer kontrollierten URL zu verarbeiten.

Forscher vermuten, dass die Schwachstelle mit CVE-2025-43300, einer kürzlich offengelegten Out-of-Bounds-Schreibschwachstelle in Apples ImageIO, verkettet worden sein könnte. Diese Kombination ermöglichte es Angreifern, Speicher zu beschädigen und Geräte ohne Interaktion des Benutzers zu kompromittieren – ein klassischer Zero-Click-Exploit.

Die Schwachstelle verdeutlicht die anhaltenden Risiken im mobilen Ökosystem, in dem selbst vertrauenswürdige Anwendungen zu Einfallstoren für fortschrittliche Überwachung werden können.

Betroffen sind folgende Versionen:

  • WhatsApp für iOS vor 2.25.21.73 (gepatcht am 28. Juli 2025)
  • WhatsApp Business für iOS vor 2.25.21.78 (gepatcht am 4. August 2025)
  • WhatsApp für Mac vor 2.25.21.78 (gepatcht am 4. August 2025)

WhatsApp hat einer kleinen Gruppe von Benutzern In-App-Bedrohungsbenachrichtigungen zu diesem Exploit zugestellt. Hier den vollständigen Sicherheitshinweis ansehen.

Dieser Fall unterstreicht einen anhaltenden Trend: Angreifer nutzen zunehmend Messaging-Plattformen und mobile Ökosysteme über Zero-Click-Exploits aus, die herkömmliche, vom Benutzer ausgelöste Infektionswege umgehen. Durch das Verketten von Schwachstellen über Ökosysteme hinweg, etwa von WhatsApp und Apples ImageIO-Framework, verschaffen sich Angreifer unauffälligen, dauerhaften Zugriff auf besonders wertvolle Ziele.

Advertisement

Spyware bleibt ein erhebliches Risiko für gefährdete Gemeinschaften, und Unternehmen müssen wachsam bleiben. Der WhatsApp-Exploit erinnert daran, dass selbst weit verbreitete, „sichere“ Apps nicht immun sind.

Aktionsplan: Maßnahmen zur Eindämmung von Spyware-Risiken

Um die Auswirkungen fortschrittlicher Spyware-Kampagnen einzudämmen und Benutzer vor Zero-Click-Exploits zu schützen, müssen Organisationen schnell handeln und einen mehrschichtigen Sicherheitsansatz verfolgen. Sicherheitsteams sollten nicht nur Patches einspielen, sondern technische Kontrollen, Überwachung und die Sensibilisierung der Benutzer kombinieren, um die Widerstandsfähigkeit zu stärken.

Die folgenden Schritte bieten konkrete Maßnahmen, um die Angriffsfläche zu verkleinern und Risiken zu mindern.

  • WhatsApp aktualisieren auf die neuesten Versionen mit den entsprechenden Patches.
  • Geräte auf die Werkseinstellungen zurücksetzen wenn sie als Ziel eines Angriffs gekennzeichnet wurden.
  • Protokolle überwachen auf verdächtige Aktivitäten.
  • Defense-in-Depth einsetzen mit Zero-Trust und konsequentem Patchen.
  • Baseline-Vorgaben durchsetzen mit Mobile Device Management (MDM).
  • Bedrohungsdaten sammeln und analysieren.
  • Mitarbeiter schulen zu Spyware-Risiken und deren Meldung.
  • Kommunikationsplattformen absichern mit strengen Richtlinien.
  • Mobiles EDR einsetzen zur Erkennung und forensischen Analyse.
  • Schädlichen C2-Datenverkehr blockieren auf Netzwerkebene.
  • Risiken durch Drittanbieter bewerten.

Für einen umfassenderen Schutz sollten Sie Ihre Playbooks für die Reaktion auf Sicherheitsvorfälle überprüfen und sicherstellen, dass sie Zero-Day- und Zero-Click-Ausnutzungstechniken berücksichtigen.

Wenn Spyware-Kampagnen vertrauenswürdige Apps ausnutzen, sind proaktives Patchen und mehrschichtige Schutzmaßnahmen die einzigen Sicherheitsvorkehrungen gegen eine unbemerkte Kompromittierung.

Eine starke Richtlinie zur Sicherheit mobiler Geräte optimiert die Verwaltung und schützt gleichzeitig Ihre Organisation vor sich weiterentwickelnden Bedrohungen. Entdecken Sie, wie die richtige Richtlinienvorlage Effizienz und Sicherheit steigern kann.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.