6 Ağustos 2026, Güncelleme: 1 Ağustos 2026
WhatsApp, tehdit aktörlerinin karmaşık saldırılar düzenlemek amacıyla yazılımındaki bir güvenlik açığını kötüye kullandığını duyurdu. Meta’ya ait şirket, etkilenen kullanıcıların WhatsApp uygulamasını ve cihazlarının işletim sistemlerini derhal güncellemeleri yönünde uyarıda bulundu.
Güvenlik açığı, CVE-2025-55177 koduyla kayıt altına alındı. Açıklamalara göre sorun, “bağlı cihaz eşitleme mesajlarının yetkilendirilmesindeki eksiklik” nedeniyle ortaya çıkıyor.
Bu durum, ilişkilendirilmiş bir cihazdan gelen mesajların doğruluğu veya gönderenin yetkisi tam olarak kontrol edilmeden, hedef cihazda herhangi bir URL’den gelen içeriğin işlenmesine izin verilebilmesi anlamına geliyor.
Başka bir deyişle saldırgan, kurbana casus yazılım gibi kötü amaçlı bir yük içeren bağlantı gönderebilir ve güvenlik açığından yararlanarak hedef cihazda zararlı içeriklerin işlenmesini sağlayabilir.
Apple tarafından Ağustos ayında yamalanan CVE-2025-43300 ise “belirli hedefli kişilere karşı son derece karmaşık bir saldırıda kullanılmış olabilecek” tehlikeli bir güvenlik açığı olarak tanımlanıyor.
Uluslararası Af Örgütü’nden Donncha Ó Cearbhaill, WhatsApp’taki bu güvenlik açığının bir “zero-click” hatası olduğunu belirtiyor. Bu tür saldırılarda kurbanın herhangi bir bağlantıya tıklaması, dosya indirmesi veya başka bir etkileşimde bulunması gerekmeyebilir.
Başka bir ifadeyle kullanıcı hiçbir işlem yapmasa bile cihazına casus yazılım bulaşma riski bulunabilir. Zero-click açıkları, kullanıcı etkileşimi gerektirmediği için en tehlikeli siber saldırı yöntemleri arasında değerlendirilir.
WhatsApp duyurusunda etkilenen sistemler olarak yalnızca iOS ve macOS’tan bahsedilse de Ó Cearbhaill’ın paylaşımlarına göre ilk bulgular, Android kullanıcılarının da hem sivil toplum kuruluşlarıyla bağlantılı kişiler hem de genel kullanıcılar arasında etkilenebileceğini gösteriyor.
Apple da kullanıcılarını hedef alan casus yazılım saldırıları tespit ettiğinde benzer tehdit bildirimleri gönderiyor.
Bu tür bir güvenlik uyarısı alırsanız bildirimi mutlaka ciddiye alın.
Kim risk altında olursa olsun, bu tür ciddi güvenlik açıklarına karşı uygulamaları ve işletim sistemlerini güncel tutmak büyük önem taşıyor. Kullanıcıların aşağıdaki adımları uygulaması öneriliyor.
Aşağıdaki sürümlerden daha eski bir WhatsApp sürümü kullanıyorsanız uygulamayı mümkün olan en güncel sürüme yükseltin:
WhatsApp’ı güncellemek için iPhone ve iPad cihazlarda App Store’u, Mac bilgisayarlarda ise uygulamanın indirildiği resmi mağazayı veya WhatsApp’ın güncelleme bölümünü kontrol edin.
Apple cihazı kullanıyorsanız işletim sisteminizi aşağıdaki veya daha yeni sürümlere güncellemeniz öneriliyor:
İçinizin daha rahat olması için tüm kişisel cihazlarınızda güvenilir ve güncel bir güvenlik çözümü çalıştırın. Güvenlik yazılımları; casus yazılımları, zararlı bağlantıları, kimlik avı girişimlerini ve şüpheli ağ hareketlerini tespit etmeye yardımcı olabilir.
Apple cihazlarında, bilgisayar korsanları veya casus yazılım operatörleri tarafından hedef alındığınızı düşünüyorsanız Kilitleme Modu özelliğini kullanmayı değerlendirin.
Kilitleme Modu, özellikle hedefli ve gelişmiş dijital saldırılara maruz kalma riski bulunan kullanıcılar için cihazdaki bazı özellikleri sınırlandırarak ek bir güvenlik katmanı sağlar.
WhatsApp’taki bu güvenlik açığı, kullanıcıların farkında olmadan hedef alınabileceğini gösteriyor. Özellikle zero-click saldırıları, kullanıcının herhangi bir bağlantıya tıklamasına veya işlem yapmasına gerek kalmadan cihazların tehlikeye girebileceğini hatırlatıyor.
WhatsApp kullanıcılarının ve genel olarak tüm mobil cihaz ile bilgisayar kullanıcılarının, uygulamalarını ve işletim sistemlerini zamanında güncellemeleri büyük önem taşıyor. Otomatik güncellemeleri etkinleştirmek, bağlı cihazları kontrol etmek ve güvenilir bir güvenlik çözümü kullanmak, bu tür gelişmiş tehditlere karşı alınabilecek en önemli önlemler arasında yer alıyor.
31 Temmuz 2026