
WhatsApp Güvenlik Açığı: Türk Kullanıcılarını Tehdit Eden Zero‑Click ve Dosya Eki Riskleri
WhatsApp güvenlik açığı son dönemde ciddi biçimde gündeme geldi. iOS/macOS ve Windows sürümlerinde tespit edilen bu riskler, özellikle hedefli saldırılara açık kullanıcılar için kritik önem taşıyor.
WhatsApp Güvenlik Açığı: iOS / macOS Zero‑Click Riski
WhatsApp güvenlik açığı (CVE‑2025‑55177) ile bağlantılı olan zero-click açığı, bağlı cihaz senkronizasyon mesajlarındaki eksik yetkilendirmeden kaynaklanıyor. Zararlı URL içeren senkronizasyon mesajları, kullanıcı etkileşimi olmadan hedef cihazda çalışabiliyor.
Apple işletim sistemi açığı (CVE‑2025‑43300) ile zincirlenen bu açık, iOS/macOS ImageIO kütüphanesinde bellek bozulmasına sebep olabiliyor.
Meta, WhatsApp güvenlik açığını yamalayarak kullanıcıları bilgilendirdi ve fabrika ayarlarına sıfırlama önerdi.
WhatsApp Güvenlik Açığı: Windows Dosya Eki Riskleri
Windows sürümleri için CVE‑2025‑30401 numaralı WhatsApp güvenlik açığı, dosya eklerinin kötü amaçlı kullanımı ile uzaktan kod çalıştırma riski oluşturuyor. Kullanıcılar, görünüşte zararsız bir dosya eki açtıklarında kötü amaçlı kod çalıştırılabiliyor.
Meta, açığı yamayarak kullanıcıları güncelleme yapmaları konusunda uyardı.
Meta’nın WhatsApp Güvenlik Açığını Önleme Çabaları
Meta, WhatsApp güvenlik açığını önlemek için bug-bounty programını genişletti ve araştırmacılara ödül sağlıyor. Bu, potansiyel açıkların daha hızlı tespit edilmesine imkan tanıyor.
Türk Kullanıcıları için WhatsApp Güvenlik Açığı Riskleri
Türkiye’deki kullanıcılar da WhatsApp güvenlik açığından etkilenebilir. Gazeteciler, aktivistler ve insan hakları savunucuları, hedefli saldırılara karşı savunmasız olabilir. Sıradan kullanıcılar da dosya eki veya zero-click senaryolarıyla zararlı içerik alabilir.
WhatsApp Güvenlik Açığı İçin Alınacak Önlemler
- WhatsApp uygulamasını hem mobil hem masaüstü sürümler için güncel tutun.
- Bilinmeyen kişilerden gelen dosya eklerini açmadan önce dosya türünü ve uzantısını kontrol edin.
- Antivirüs ve güvenlik yazılımlarını güncel tutun.
- Önemli verileri yedekleyin ve gerekirse fabrika ayarlarına sıfırlama yapın.
- İki adımlı doğrulama (2FA) kullanarak hesabınızı ekstra koruyun.
Kaynaklar
- SOCRadar: CVE‑2025‑55177 Zero‑Click Exploit
- Malwarebytes: Zero‑Click Hatası Yamalandı
- CyberTech Nexus: WhatsApp Kritik Açıkları Yamaladı
- Help Net Security: Windows Açığı CVE‑2025‑30401
- BleepingComputer: Windows RCE Açığı
- ADGM Teknik Uyarı: Windows RCE
- SOC Prime: CVE‑2025‑55177 Analizi
- KARAR: WhatsApp Apple Kullanıcılarına Kritik Uyarı



