enflasyonemeklilikötvdövizakpartichpmhp
DOLAR
34,5424
EURO
36,0063
ALTIN
3.006,41
BIST
9.549,89
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Parçalı Bulutlu
9°C
İstanbul
9°C
Parçalı Bulutlu
Pazar Az Bulutlu
10°C
Pazartesi Parçalı Bulutlu
11°C
Salı Çok Bulutlu
11°C
Çarşamba Az Bulutlu
13°C

WhatsApp’ta kritik güvenlik açığı! Uygulamanın acilen güncellenmesi gerekiyor

WhatsApp, eski sürümleri kullananları etkileyebilecek “kritik” bir güvenlik açığının ayrıntılarını yayınladı. WhatsApp tarafından yapılan resmî …

WhatsApp’ta kritik güvenlik açığı! Uygulamanın acilen güncellenmesi gerekiyor
27.09.2022
121
A+
A-

WhatsApp, eski sürümleri kullananları etkileyebilecek “kritik” bir güvenlik açığının ayrıntılarını yayınladı.

WhatsApp tarafından yapılan resmî açıklamada Android ve iOS fark etmeksizin eski sürümlerde iki güvenlik açığının tespit edildiğini duyurdu.

Bu açıklar nedeniyle görüntülü görüşmelerde ve video dosyalarıyla telefonlarda kullanıcının haberi olmadan kod çalıştırılabiliyor.

Saldırganlar bu sayede telefonlara uzaktan erişim sağlayarak cihazı kontrol edebiliyor veya dosyalara erişebiliyor.

TESPİT EDİLEN GÜVENLİK AÇIKLARI YÜKSEK TEHLİKELİ

Yakın zamanda açıklanan güvenlik açığına ulusal güvenlik açığı veritabanında CVE-2022-36934 kimlik numarası atanmış ve CVE ölçeğinde 10 üzerinden 9,8 önem puanı verilmiş. Bu, mümkün olan en yüksek tehdit düzeyi olan “kritik”e eşit.

Aynı güvenlik danışma güncellemesinde WhatsApp, saldırganların kötü amaçlı bir video dosyası gönderdikten sonra kod yürütmesine izin verecek başka bir güvenlik açığı olan CVE-2022-27492’nin ayrıntılarını da paylaştı. Bu güvenlik açığı 10 üzerinden 7,8 yani önem düzeyi “yüksek” olarak değerlendirildi.

Açıklar tespit edilir edilmez tamamen kapatıldı. WhatsApp, kritik açıklara karşı App Store veya Play Store‘da sunulan en son sürümün kullanılması konusunda kullanıcıları uyardı.

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.