Windows PC’de WhatsApp kullanıyorsanız dosya eklerine karşı dikkatli olmanızda fayda var. Fotoğraf veya videoyu indirmek yerine bilgisayarınıza kötü amaçlı yazılım bulaştırmış olabilirsiniz. Güvenlik açığı, tehdit aktörlerinin ve siber saldırganların zararlı kötü amaçlı kodları zararsız ek dosyaları biçiminde gizlemesine olanak tanıyor.
WhatsApp, gelen ekleri MIME türlerine göre (dosya içeriğinin tanımlayıcısı) tanımlasa da dosya açılmaya çalışıldığında uzantısına bakıyor. Yeni ortaya çıkarılan güvenlik açığı bu uyumsuzluğu kullanıyor. WhatsApp tarafından zararsız bir resim olarak gösterilen bir dosya, aslında üzerine tıklandığında bir program olarak çalışan .exe dosyası olabilir.
WhatsApp'ın ana şirketi Meta’ya göre, kullanıcı WhatsApp üzerinden eki açarken içeriğini görüntülemek yerine zararlı kodun çalıştırılmasını sağlayabilir. Söz konusu açık yalnızca WhatsApp Windows uygulamasını etkiliyor ve 2.2450.6 sürümüyle birlikte kapatıldı.