Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di iPhone 18 Pro entra nella fase di test di produzione iPhone 18 Pro entra nella fase di test di produzione...
Immagine di Galaxy S26 Ultra avrà prestazioni da urlo rispetto a S25 Galaxy S26 Ultra avrà prestazioni da urlo rispetto a S25...

Samsung avverte: aggiornate subito i vostri Galaxy

Samsung avvisa tutti i proprietari di smartphone Galaxy: scoperto un grave difetto software che richiede attenzione immediata.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 15/09/2025 alle 10:32

La notizia in un minuto

  • Una vulnerabilità critica CVE-2025-21043 nei Samsung Galaxy permette ad attaccanti di prendere il controllo completo del dispositivo semplicemente inviando un'immagine modificata tramite WhatsApp, senza alcuna azione da parte della vittima
  • Gli attacchi "zero-click" sono principalmente utilizzati da stati-nazione per operazioni di spionaggio contro giornalisti, politici e diplomatici, sfruttando una falla nella libreria Quramsoft per l'elaborazione delle immagini
  • La protezione richiede l'installazione tempestiva di tutti gli aggiornamenti Android e delle app, anche se per i dispositivi Samsung i tempi di rilascio dipendono dal modello, paese e operatore telefonico

Riassunto generato con l’IA. Potrebbe non essere accurato.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Una vulnerabilità critica nei dispositivi Samsung Galaxy sta permettendo ad attaccanti remoti di prendere il controllo completo degli smartphone attraverso il semplice invio di un'immagine appositamente modificata. La falla, identificata come CVE-2025-21043, è stata scoperta da WhatsApp e segnalata direttamente a Samsung, che ha confermato come il difetto sia già stato sfruttato attivamente da cybercriminali. Con oltre 3 miliardi di utenti mensili attivi sulla piattaforma di messaggistica, il numero di potenziali vittime raggiunge proporzioni allarmanti.

Il meccanismo dell'attacco invisibile

Il cuore del problema risiede in una libreria proprietaria per l'elaborazione delle immagini sviluppata da Quramsoft, che presenta una vulnerabilità di tipo "out-of-bounds write". Quando un utente riceve un'immagine creata ad hoc da un malintenzionato, il dispositivo tenta automaticamente di processare il file, innescando un overflow di memoria che può contenere codice dannoso. Se questo codice viene scritto in una posizione specifica della memoria, l'attaccante può ingannare il sistema e costringerlo ad eseguire le proprie istruzioni.

La pericolosità di questo attacco risiede nella sua natura "zero-click": la vittima non deve compiere alcuna azione per attivare l'exploit. A differenza dei classici tentativi di phishing, dove l'utente deve cliccare su un link o aprire un allegato, questo tipo di compromissione avviene completamente in background, rendendo praticamente impossibile accorgersi dell'intrusione.

Nel mirino di governi e servizi segreti

La sofisticatezza richiesta per orchestrare simili operazioni fa sì che siano principalmente stati-nazione con ingenti risorse finanziarie a portarli avanti, spesso nell'ambito di campagne di spionaggio mirate. I bersagli prediletti includono giornalisti investigativi, figure politiche di rilievo, diplomatici e personale che lavora nei dipartimenti della difesa governativa. La rarità di questi attacchi è direttamente proporzionale alla loro complessità tecnica, che richiede competenze altamente specializzate.

Non si tratta di un caso isolato nel panorama della sicurezza mobile. Il mese scorso, WhatsApp aveva già rilasciato una patch per una vulnerabilità simile che colpiva specificamente i modelli iPhone, definita come un "problema di autorizzazione incompleta nei messaggi di sincronizzazione dei dispositivi collegati". Questa falla permetteva a utenti non autorizzati di forzare l'elaborazione di contenuti da URL arbitrari sul dispositivo della vittima.

La protezione passa dagli aggiornamenti

Fortunatamente, proteggersi da questa minaccia non richiede competenze tecniche avanzate. Samsung raccomanda di mantenere sempre aggiornata la versione di Android installata sul proprio Galaxy e di verificare che tutte le applicazioni utilizzino le versioni più recenti disponibili. Tuttavia, per gli utenti Samsung la situazione si complica rispetto a chi possiede iPhone o dispositivi Pixel, poiché gli aggiornamenti vengono distribuiti secondo una tempistica scaglionata che dipende dal modello specifico, dal paese di utilizzo e dall'operatore telefonico.

Anche se questi exploit vengono generalmente considerati attacchi mirati verso personalità di alto profilo, gli esperti di sicurezza consigliano a tutti gli utenti di non abbassare la guardia. I cybercriminali tendono infatti a concentrare i propri sforzi su dispositivi che non dispongono delle ultime versioni del sistema operativo e delle patch di sicurezza più recenti. La prevenzione rimane quindi l'arma più efficace: installare tempestivamente ogni aggiornamento disponibile può fare la differenza tra un dispositivo sicuro e uno vulnerabile agli attacchi.

Fonte dell'articolo: www.phonearena.com

Le notizie più lette

#1
Vola negli USA per comprare un HDD e risparmia: siamo all'assurdo
4

Hardware

Vola negli USA per comprare un HDD e risparmia: siamo all'assurdo

#2
Possibile svolta per il quantum computing
1

Scienze

Possibile svolta per il quantum computing

#3
AWS, l’AI Kiro causa un'interruzione di 13 ore: ha cancellato e ricreato l'ambiente di produzione
1

Business

AWS, l’AI Kiro causa un'interruzione di 13 ore: ha cancellato e ricreato l'ambiente di produzione

#4
Intel lavora alle CPU next-gen a core unico
5

Hardware

Intel lavora alle CPU next-gen a core unico

#5
Fare domande furbette ai colloqui è inutile, ecco le prove
2

Business

Fare domande furbette ai colloqui è inutile, ecco le prove

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Galaxy S26 Ultra avrà prestazioni da urlo rispetto a S25

Smartphone

Galaxy S26 Ultra avrà prestazioni da urlo rispetto a S25

Di Antonello Buzzi
iPhone 18 Pro entra nella fase di test di produzione
1

Smartphone

iPhone 18 Pro entra nella fase di test di produzione

Di Antonello Buzzi
Tech a prezzo mini! Lampadina WiFi con Matter Tapo a <10€

Offerte e Sconti

Tech a prezzo mini! Lampadina WiFi con Matter Tapo a <10€

Di Dario De Vita
Questo iPad Pro 11" ha 1TB di memoria, e l’offerta Amazon più incredibile di sempre

Offerte e Sconti

Questo iPad Pro 11" ha 1TB di memoria, e l’offerta Amazon più incredibile di sempre

Di Dario De Vita
La Fujifilm che non batte lo smartphone, ma ti farà sorridere di più

Offerte e Sconti

La Fujifilm che non batte lo smartphone, ma ti farà sorridere di più

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.