WhatsApp, iki farklı kritik güvenlik açığı tespit edildiğini ve giderildiğini bildirdi. Ancak bu güvenlik açıkları, tespit edildikleri sürümlerde hala mevcut durumda.
2 milyarı aşkın kullanıcıyla en popüler anlık mesajlaşma uygulaması konumunda olan WhatsApp, bugün tüm kullanıcıları ilgilendiren bir bilgilendirme yaptı. WhatsApp Güvenlik Tavsiyeleri sayfasını güncelleyen şirket, iki kritik güvenlik açığının tespit edildiğini ve giderildiğini duyurdu.
Yeni güncellemeyle birlikte giderilen güvenlik açıkları, güvenlik açıklarının metriği olan CVE ölçeğinde sırasıyla 10 üzerinden 9,8 ve 7,8 şeklinde puanlanmıştı. Bu güvenlik açıkları, son derece kritik düzeydeki açıklardı.
WhatsApp Tarafından Tespit Edilen ve Giderilen Güvenlik Açıkları:
- CVE-2022-36934: Bu güvenlik açığı, WhatsApp’ın açıklamasına göre üçüncü tarafların sizin adınıza video görüşmeler yapmasına yol açabiliyordu.
- CVE-2022-27492: Bu güvenlik açığı ise size gönderilen videolara kötü amaçlı kod entegre edilmesini ve bu kodların çalışmasına imkan veriyordu.
Güvenlik açıkları, WhatsApp ve WhatsApp Business’ın hem Android hem de iOS uygulamalarında v2.22.16.12 sürümlerinde hala mevcut durumda. Güvenlik açıklarından olumsuz etkilenme riskini ortadan kaldırmak için WhatsApp uygulamasının en güncel sürüme yükseltilmesi gerekiyor.
WhatsApp sürümünü kontrol edebilmek için; WhatsApp’ta ‘Ayarlar’ sayfasına girip ‘Yardım’ kısmına tıklayın. ‘Uygulama bilgileri’ seçeneğine girdiğinizde aktif olan sürüm karşınıza çıkacaktır.