WhatsApp’ın Windows sürümünde önemli bir güvenlik açığı tespit edildi. Kullanıcılar, zarasız bir dosya görünen şeylere tıklayarak PC’lerinde kötü maksatlı yazılımları çalıştırabilir.
Her bir platform dünyanın en tanınan iletileşme uygulaması WhatsApp da bazen güvenlik meseleleriyle bire bir kalabiliyor. Şu Anda ise gelen bilgiler, platformda önemli bir açık olabileceğini gösterdi.
Sorun, WhatsApp’ın Windows sürümünde ortaya çıktı. Aslında uygulamanın belgeleri sürece biçimden kaynaklanan bir yanılgı. Fakat berbata kullanıma açık olması nedeniyle risk teşkil ediyor.
Normal bir dosya gibi görünüp sizi kötü emelli belgelere yöneltebilir
CVE-2025-30401 olarak isimlendirilen bu açık, kullanıcının kötü hedefli kod çalıştırmasını sağlamak için kullanılabilirmiş. Daha da basitçe anlatacak olursak dışarıdan normal bir dosya gibi görünüp sizin ziyanlı programlar çalıştırmanızı sağlayabilir. Bu da bilgilerin çalınması gibi önemli sonuçlara neden olabilir.
WhatsApp, olağanda evrakları MIME, yani ne çeşit bir dosya olduğunu belirleyen meta bilgi çeşitlerine göre gösteriyor. Belgeyi açtığınızda dosya ismi uzantısı neyse ona yönlendiriliyorsunuz. Bu açıkta ise zarasız bir JPEG görsel görünen bir dosya, “.exe” uzantısı formatında olabiliyor ve istemeden kötü gayeli uygulama çalıştırmaya neden olabiliyor. Sadece manuel olarak yaşandığını da ekleyelim. Yani kullanıcıların belgeyi kendileri açması gerekiyor.
Meta, yaptığı açıklamada bu kusurun doğru olduğunu belirtti ve sorunun uygulamanın Windows versiyonunun 2.2450.6. sürümü ve öncesinde yaşandığını aktardı. Yani bu sürümle sorun çözüldü. Şayet siz de riske girmek istemiyorsanız uygulamayı güncellemeniz gerekiyor.
İnsanların her gördüğü linke, belgeye tıkladığını düşündüğümüzde nitekim riskli diyebiliriz. Hele de zararsız bir görsel benzeri görünen bir belgeye tıklayanların sayısı bir oldukça fazla olabilir. Bu yüzden güncelleme yapılması kaide.