WhatsApp’ın Windows sürümündeki güvenlik açığı kapatıldı!


Meta, WhatsApp’ın Windows sürümünde bulunan ve kullanıcıları ciddi biçimde tehdit eden bir güvenlik açığını kapattı. Açık, kötü niyetli kişilerin yürütülebilir dosyaları (örneğin .exe uzantılı) zararsız bir görüntü veya video dosyası gibi göstermesine imkan tanıyordu.

WhatsApp’ın Windows sürümündeki güvenlik açığı giderildi

Bu açık sayesinde saldırganlar, kullanıcıları kandırarak bilgisayarlarına kötü amaçlı yazılım yükleyebiliyordu. Güvenlik açığının, WhatsApp’ın ek dosyaları tanıma biçimindeki bir zayıflıktan kaynaklandığı açıklandı.

WhatsApp'ın Windows sürümündeki güvenlik açığı giderildi.

WhatsApp gelen dosyaları MIME türlerine göre tanımlıyor, ancak dosya çalıştırılırken yalnızca uzantıya bakıyor. Bu uyumsuzluk, kötü amaçlı yazılımların “.jpg” ya da “.mp4” gibi zararsız görünen uzantılarla gizlenmesini mümkün hale getirdi.

Açığın sadece Windows işletim sistemlerinde kullanılan masaüstü WhatsApp uygulamasını etkilediği belirtildi. Meta, uygulamanın 2.2450.6 sürümüyle birlikte sorunun giderildiğini açıkladı. Kullanıcıların en kısa sürede uygulamayı bu sürüme güncellemeleri gerekiyor.

Açığın kapatılmasına rağmen, uzmanlar bu tarz saldırıların başka uygulamalarda da benzer yollarla tekrar edilebileceği konusunda uyarıyor. Kullanıcıların tanımadıkları kişilerden gelen dosyaları doğrudan açmamaları, özellikle Windows işletim sisteminde ek dosyaların uzantılarını dikkatlice kontrol etmeleri öneriliyor. Çünkü görünüşte zararsız olan bir resim ya da video dosyası, sisteminize zarar verebilecek bir program olabilir.

Bu tatsız olay; mesajlaşma uygulamalarında güvenliğin yalnızca içerik şifrelemesiyle sınırlı olmadığını, ek dosyaların işlenme yöntemlerinin de kritik önemde olduğunu ortaya koydu. Peki siz bu konu hakkında ne düşünüyorsunuz? Görüşlerinizi aşağıdaki yorumlar kısmından bizimle paylaşabilirsiniz.



Haber Kaynak Linki

Related Posts

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir


Warning: getimagesize(https://dijitalakil.com.tr/wp-content/uploads/2025/12/subarunun-onden-cekisli-elektrikli-suv-modeli-icin-geri-sayim-2.jpg): Failed to open stream: HTTP request failed! HTTP/1.1 404 Not Found in /home/dijitypt/public_html/wp-content/plugins/litespeed-cache/src/media.cls.php on line 801

Warning: getimagesize(https://dijitalakil.com.tr/wp-content/uploads/2025/12/twitter-coktu-mu-profillere-erisilemiyor-1.jpg): Failed to open stream: HTTP request failed! HTTP/1.1 404 Not Found in /home/dijitypt/public_html/wp-content/plugins/litespeed-cache/src/media.cls.php on line 801

Warning: getimagesize(https://dijitalakil.com.tr/wp-content/uploads/2025/12/mercedes-cla-eq-euro-ncap-testlerinde-zirveye-cikti-1.jpg): Failed to open stream: HTTP request failed! HTTP/1.1 404 Not Found in /home/dijitypt/public_html/wp-content/plugins/litespeed-cache/src/media.cls.php on line 801

Warning: getimagesize(https://dijitalakil.com.tr/wp-content/uploads/2025/12/google-fotograflar-belge-gorunumu-2.jpg): Failed to open stream: HTTP request failed! HTTP/1.1 404 Not Found in /home/dijitypt/public_html/wp-content/plugins/litespeed-cache/src/media.cls.php on line 801

Warning: getimagesize(https://dijitalakil.com.tr/wp-content/uploads/2025/12/Tiiny-AI-Pocket-Lab_2-1456x1074-1.jpg): Failed to open stream: HTTP request failed! HTTP/1.1 404 Not Found in /home/dijitypt/public_html/wp-content/plugins/litespeed-cache/src/media.cls.php on line 801

Fatal error: Uncaught ErrorException: md5_file(/home/dijitypt/public_html/wp-content/litespeed/css/74f8ba9a443b3f4eb62dafea314d66f6.css.tmp): Failed to open stream: No such file or directory in /home/dijitypt/public_html/wp-content/plugins/litespeed-cache/src/optimizer.cls.php:140 Stack trace: #0 [internal function]: litespeed_exception_handler(2, 'md5_file(/home/...', '/home/dijitypt/...', 140) #1 /home/dijitypt/public_html/wp-content/plugins/litespeed-cache/src/optimizer.cls.php(140): md5_file('/home/dijitypt/...') #2 /home/dijitypt/public_html/wp-content/plugins/litespeed-cache/src/optimize.cls.php(837): LiteSpeed\Optimizer->serve('https://dijital...', 'css', true, Array) #3 /home/dijitypt/public_html/wp-content/plugins/litespeed-cache/src/optimize.cls.php(330): LiteSpeed\Optimize->_build_hash_url(Array) #4 /home/dijitypt/public_html/wp-content/plugins/litespeed-cache/src/optimize.cls.php(264): LiteSpeed\Optimize->_optimize() #5 /home/dijitypt/public_html/wp-includes/class-wp-hook.php(324): LiteSpeed\Optimize->finalize('\n<!DOCTYPE html...') #6 /home/dijitypt/public_html/wp-includes/plugin.php(205): WP_Hook->apply_filters('\n<!DOCTYPE html...', Array) #7 /home/dijitypt/public_html/wp-content/plugins/litespeed-cache/src/core.cls.php(477): apply_filters('litespeed_buffe...', '\n<!DOCTYPE html...') #8 [internal function]: LiteSpeed\Core->send_headers_force('\n<!DOCTYPE html...', 9) #9 /home/dijitypt/public_html/wp-includes/functions.php(5464): ob_end_flush() #10 /home/dijitypt/public_html/wp-includes/class-wp-hook.php(324): wp_ob_end_flush_all('') #11 /home/dijitypt/public_html/wp-includes/class-wp-hook.php(348): WP_Hook->apply_filters(NULL, Array) #12 /home/dijitypt/public_html/wp-includes/plugin.php(517): WP_Hook->do_action(Array) #13 /home/dijitypt/public_html/wp-includes/load.php(1279): do_action('shutdown') #14 [internal function]: shutdown_action_hook() #15 {main} thrown in /home/dijitypt/public_html/wp-content/plugins/litespeed-cache/src/optimizer.cls.php on line 140