GüvenlikTeknoloji Haberleri

WhatsApp Güvenlik Açığı: Türk Kullanıcılarını Tehdit Eden Zero‑Click ve Dosya Eki Riskleri

WhatsApp güvenlik açığı son dönemde ciddi biçimde gündeme geldi. iOS/macOS ve Windows sürümlerinde tespit edilen bu riskler, özellikle hedefli saldırılara açık kullanıcılar için kritik önem taşıyor.

WhatsApp Güvenlik Açığı: iOS / macOS Zero‑Click Riski

WhatsApp güvenlik açığı (CVE‑2025‑55177) ile bağlantılı olan zero-click açığı, bağlı cihaz senkronizasyon mesajlarındaki eksik yetkilendirmeden kaynaklanıyor. Zararlı URL içeren senkronizasyon mesajları, kullanıcı etkileşimi olmadan hedef cihazda çalışabiliyor.

Apple işletim sistemi açığı (CVE‑2025‑43300) ile zincirlenen bu açık, iOS/macOS ImageIO kütüphanesinde bellek bozulmasına sebep olabiliyor.

Meta, WhatsApp güvenlik açığını yamalayarak kullanıcıları bilgilendirdi ve fabrika ayarlarına sıfırlama önerdi.

WhatsApp Güvenlik Açığı: Windows Dosya Eki Riskleri

Windows sürümleri için CVE‑2025‑30401 numaralı WhatsApp güvenlik açığı, dosya eklerinin kötü amaçlı kullanımı ile uzaktan kod çalıştırma riski oluşturuyor. Kullanıcılar, görünüşte zararsız bir dosya eki açtıklarında kötü amaçlı kod çalıştırılabiliyor.

Meta, açığı yamayarak kullanıcıları güncelleme yapmaları konusunda uyardı.

Meta’nın WhatsApp Güvenlik Açığını Önleme Çabaları

Meta, WhatsApp güvenlik açığını önlemek için bug-bounty programını genişletti ve araştırmacılara ödül sağlıyor. Bu, potansiyel açıkların daha hızlı tespit edilmesine imkan tanıyor.

Türk Kullanıcıları için WhatsApp Güvenlik Açığı Riskleri

Türkiye’deki kullanıcılar da WhatsApp güvenlik açığından etkilenebilir. Gazeteciler, aktivistler ve insan hakları savunucuları, hedefli saldırılara karşı savunmasız olabilir. Sıradan kullanıcılar da dosya eki veya zero-click senaryolarıyla zararlı içerik alabilir.

WhatsApp Güvenlik Açığı İçin Alınacak Önlemler

  • WhatsApp uygulamasını hem mobil hem masaüstü sürümler için güncel tutun.
  • Bilinmeyen kişilerden gelen dosya eklerini açmadan önce dosya türünü ve uzantısını kontrol edin.
  • Antivirüs ve güvenlik yazılımlarını güncel tutun.
  • Önemli verileri yedekleyin ve gerekirse fabrika ayarlarına sıfırlama yapın.
  • İki adımlı doğrulama (2FA) kullanarak hesabınızı ekstra koruyun.

Kaynaklar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu

Reklam Engelleyici Algılandı

Lütfen sitemizde reklamlara izin verin Değerli okurumuz, Farkında olarak veya olmayarak Adblocker (Reklam Engelleyici) kullanarak sitemizi ziyaret etmektesiniz. Apple Türk olarak size en hızlı, en doğru bilgi ve haberleri sunmak için çaba gösteriyoruz. Bizim de bu kapsamda maliyetlerimizi karşılayabildiğimiz tek gelir kalemimiz, internet reklamları. Elimizden geldiğince bu reklamların sizi rahatsız etmemesi için azami özen göstermeye çalışıyoruz. Bu kapsamda AdBlock (Reklam Engelleme) aracınızda www.appleturk.com alan adını beyaz listeye almanızı, veya bu alan adında engelleyiciyi kapatmanızı ve tüm internet sektörünün sağlıklı gelişimi için Adblock aracınızı kaldırmanızı rica ediyoruz.