Meta'nın sahibi olduğu ve 2 milyardan fazla kullanıcısı olan mesajlaşma uygulaması WhatsApp, çok önemli bir duyuru yaptı. WhatsApp'ın 'Güvenlik Tavsiyeleri' sayfası önemli bir açıklama yaptı ve uygulamada iki adet çok önemli güvenlik açığı tespit edildiğini, ardından da bu açıkların giderildiğini bildirdi. Bu nedenle WhatsApp'ınızı acilen güncellemeniz gerekmekte.

Bu bahsi geçen ve WhatsApp'ın yeni güncelleme ile kapatılan açıkları, güvenlik açıklarının metriği olan CVE ölçeğinde sırasıyla 10 üzerinden 9,8 ve 7,8 puan almıştı. Bu da bu güvenlik açıklarının oldukça tehlikeli olduğu anlamına geliyor.

WhatsApp'ın tespit ettiği bu güvenlik açıkları neler?

b7adfa43f550d69c3032324c4b1bec210163370e

Google Chrome'dan güvenlik sorunlarına yaratıcı çözüm: V8 Sandbox Google Chrome'dan güvenlik sorunlarına yaratıcı çözüm: V8 Sandbox
  • CVE-2022-36934: Söz konusu güvenlik açığı, WhatsApp’ın açıklamasına göre üçüncü tarafların sizin adınıza video görüşmeler yapmasına yol açabiliyordu.
  • CVE-2022-27492: Bu güvenlik açığı ise size gönderilen videolara kötü amaçlı kod entegre edilmesini ve bu kodların çalışmasına yol açıyordu.

Yukarıda da belirtilen bu önemli güvenlik açıkları, WhatsApp ve WhatsApp Business'ın Android ve iOS uygulamalarında v2.22.16.12 sürümlerinde halen mevcut. Bu da acilen bu güvenlik açıklarından kurtulmak için WhatsApp uygulamanızı güncelllemeniz gerektiği anlamına geliyor. Eğer hangi sürümde olduğunuzu bilmiyorsanız aşağıdaki adımları uygulayarak WhatsApp sürümünüzü öğrenebilirsiniz.

WhatsApp sürümü nasıl öğrenilir?

  1. WhatsApp’ta Ayarlar sayfasını açın.
  2. Yardım sayfasına tıklayın.
  3. ‘Uygulama bilgileri’ seçeneğine tıklayın.
  4. WhatsApp sürümünü göreceksiniz

2022-09-28 09_22_10-Window

Editör: Burak Karahan