Eine neu offengelegte Zero-Click-Schwachstelle wurde in WhatsApp für iOS und macOS geschlossen und schlägt Alarm wegen fortschrittlicher Spyware-Kampagnen, die Apple-Geräte ins Visier nehmen.
Die als CVE-2025-55177 geführte Schwachstelle wurde von WhatsApps internem Sicherheitsteam entdeckt und Berichten zufolge bei gezielten Angriffen auf zivilgesellschaftliche Gruppen eingesetzt.
In seinem Sicherheitshinweis erklärte WhatsApp, der Fehler „hätte es einem nicht verbundenen Benutzer ermöglichen können, die Verarbeitung von Inhalten von einer beliebigen URL auf dem Gerät eines Ziels auszulösen.“
CVE-2025-55177 im Detail: So funktioniert der Angriff
CVE-2025-55177 wird durch eine unzureichende Autorisierung von Synchronisierungsnachrichten verbundener Geräte verursacht. Bei einer Ausnutzung kann der Fehler ein Gerät dazu zwingen, schädliche Inhalte von einer vom Angreifer kontrollierten URL zu verarbeiten.
Forscher vermuten, dass die Schwachstelle mit CVE-2025-43300, einer kürzlich offengelegten Out-of-Bounds-Schreibschwachstelle in Apples ImageIO, verkettet worden sein könnte. Diese Kombination ermöglichte es Angreifern, Speicher zu beschädigen und Geräte ohne Interaktion des Benutzers zu kompromittieren – ein klassischer Zero-Click-Exploit.
Die Schwachstelle verdeutlicht die anhaltenden Risiken im mobilen Ökosystem, in dem selbst vertrauenswürdige Anwendungen zu Einfallstoren für fortschrittliche Überwachung werden können.
Betroffen sind folgende Versionen:
- WhatsApp für iOS vor 2.25.21.73 (gepatcht am 28. Juli 2025)
- WhatsApp Business für iOS vor 2.25.21.78 (gepatcht am 4. August 2025)
- WhatsApp für Mac vor 2.25.21.78 (gepatcht am 4. August 2025)
WhatsApp hat einer kleinen Gruppe von Benutzern In-App-Bedrohungsbenachrichtigungen zu diesem Exploit zugestellt. Hier den vollständigen Sicherheitshinweis ansehen.
Dieser Fall unterstreicht einen anhaltenden Trend: Angreifer nutzen zunehmend Messaging-Plattformen und mobile Ökosysteme über Zero-Click-Exploits aus, die herkömmliche, vom Benutzer ausgelöste Infektionswege umgehen. Durch das Verketten von Schwachstellen über Ökosysteme hinweg, etwa von WhatsApp und Apples ImageIO-Framework, verschaffen sich Angreifer unauffälligen, dauerhaften Zugriff auf besonders wertvolle Ziele.
Spyware bleibt ein erhebliches Risiko für gefährdete Gemeinschaften, und Unternehmen müssen wachsam bleiben. Der WhatsApp-Exploit erinnert daran, dass selbst weit verbreitete, „sichere“ Apps nicht immun sind.
Aktionsplan: Maßnahmen zur Eindämmung von Spyware-Risiken
Um die Auswirkungen fortschrittlicher Spyware-Kampagnen einzudämmen und Benutzer vor Zero-Click-Exploits zu schützen, müssen Organisationen schnell handeln und einen mehrschichtigen Sicherheitsansatz verfolgen. Sicherheitsteams sollten nicht nur Patches einspielen, sondern technische Kontrollen, Überwachung und die Sensibilisierung der Benutzer kombinieren, um die Widerstandsfähigkeit zu stärken.
Die folgenden Schritte bieten konkrete Maßnahmen, um die Angriffsfläche zu verkleinern und Risiken zu mindern.
- WhatsApp aktualisieren auf die neuesten Versionen mit den entsprechenden Patches.
- Geräte auf die Werkseinstellungen zurücksetzen wenn sie als Ziel eines Angriffs gekennzeichnet wurden.
- Protokolle überwachen auf verdächtige Aktivitäten.
- Defense-in-Depth einsetzen mit Zero-Trust und konsequentem Patchen.
- Baseline-Vorgaben durchsetzen mit Mobile Device Management (MDM).
- Bedrohungsdaten sammeln und analysieren.
- Mitarbeiter schulen zu Spyware-Risiken und deren Meldung.
- Kommunikationsplattformen absichern mit strengen Richtlinien.
- Mobiles EDR einsetzen zur Erkennung und forensischen Analyse.
- Schädlichen C2-Datenverkehr blockieren auf Netzwerkebene.
- Risiken durch Drittanbieter bewerten.
Für einen umfassenderen Schutz sollten Sie Ihre Playbooks für die Reaktion auf Sicherheitsvorfälle überprüfen und sicherstellen, dass sie Zero-Day- und Zero-Click-Ausnutzungstechniken berücksichtigen.
Wenn Spyware-Kampagnen vertrauenswürdige Apps ausnutzen, sind proaktives Patchen und mehrschichtige Schutzmaßnahmen die einzigen Sicherheitsvorkehrungen gegen eine unbemerkte Kompromittierung.
Eine starke Richtlinie zur Sicherheit mobiler Geräte optimiert die Verwaltung und schützt gleichzeitig Ihre Organisation vor sich weiterentwickelnden Bedrohungen. Entdecken Sie, wie die richtige Richtlinienvorlage Effizienz und Sicherheit steigern kann.





