Patchday: Android 13, 14, 15 ve 16 yüklü cihazlarda gözlemlenen saldırılar

Saldırganlar şu anda Android 13, 14, 15 ve 16 çalıştıran cihazları hedef alıyor ve iki güvenlik açığından yararlanıyor. Seçili akıllı telefonlar ve tabletler için güvenlik yamaları mevcuttur.

Reklamdan sonra devamını okuyun

Bu yılın Temmuz ayından bu yana, Google her ay yalnızca özellikle tehlikeli güvenlik açıklarını yamalıyor. Geri kalan güncellemeler o zamandan bu yana üç ayda bir yayınlandı. Buna göre bu ay kasım ayına göre çok fazla güvenlik yaması var.

Google'ın bir yayında bildirdiği gibi, saldırganlar şu anda iki güvenlik açığını kullanıyor (CVE-2025-48572 “)yüksek“, CVE-2025-48633”yüksek“). Bunun ne ölçüde gerçekleştiği şu anda bilinmiyor. Google, “sınırlı ve hedefli” saldırılardan söz ediyor.

Kısa açıklamaya göre saldırganlar ilk açıktan yararlanarak daha yüksek kullanıcı hakları elde edebilirler. Bilgi ikinci boşluktan sızabilir. Saldırıların nasıl gerçekleşeceği henüz bilinmiyor.

Geliştiriciler ayrıca bir “kritik“ Android 13, 14, 15 ve 16'nın çerçeve bileşenindeki güvenlik açığı (CVE-2025-48631). Diğer güvenlik açıkları, diğer şeylerin yanı sıra DoS saldırılarına da izin veriyor.

Reklamdan sonra devamını okuyun

Ayrıca geliştiriciler çekirdek ve sistemdeki güvenlik açıklarını kapattılar. Arm ve Qualcomm'un bileşenleri de güvenlik güncellemeleri aldı. Bu, diğer şeylerin yanı sıra Mali grafik bileşenini ve önyükleyiciyi de etkiler. Halen destekte olan cihazların sahipleri, ayarlarda aşağıdakilerden birinin olduğundan emin olmalıdır: Yama seviyeleri 2025-12-01 veya 2025-12-05 kuruludur.

Google'ın yanı sıra Samsung da belirli cihazlar için düzenli olarak yamalar yayınlıyor (kutuya bakın).

Google'ın yanı sıra diğer üreticiler de düzenli olarak güvenlik yamaları yayınlıyor; ancak genellikle yalnızca birkaç ürün serisi için. Diğer üreticilerin cihazları güncellemeleri çok daha geç alır veya en kötü durumda hiç almaz.



(des)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir