Android Telefonların önemli güvenlik açığı var

Android kullanıyorsanız, bir cihazı ele geçirmek için kötüye kullanılabilecek kötü niyetli bir güvenlik açığını düzeltmek için gelecek yamayı bekleyin. 

Pazartesi günü Google, Android işletim sisteminin sistem bileşeninde, "hiçbir ek yürütme ayrıcalığına ihtiyaç duymadan" uzaktan kod yürütülmesine yol açabilecek "kritik bir güvenlik açığı" keşfettiğini söyledi.

Şu ana kadar Google, CVE-2023-40088 olarak adlandırılan kusurla ilgili diğer ayrıntıları yayınlamaktan kaçındı . Ancak bu güvenlik açığı , kullanıcının haberi olmadan  Android'i gizlice kötü amaçlı yazılım indirip yüklemek üzere manipüle etmek için kullanılabilir gibi görünüyor .

Tek sınırlama, saldırının "yakın" olmasıdır; bu, Wi-Fi, Bluetooth veya NFC aracılığıyla güvenlik açığını uzaktan tetiklemek için   bir Android telefona fiziksel olarak yeterince yakın olmak anlamına gelir.

Google, kusurun nasıl keşfedildiğini veya bilgisayar korsanlarının bunu zaten kötüye kullanıp kullanmadığını söylemedi. Ancak yamanın önümüzdeki iki gün içinde Android Açık Kaynak Projesi aracılığıyla ulaşması planlanıyor. Daha sonra düzeltmeyi göndermek cihaz üreticilerinin sorumluluğunda olacak. Samsung ve OnePlus gibi Android satıcıları ayda bir kez güvenlik güncellemeleri yayınlama sözü verdiler. Google, Pixel telefonlara güvenlik güncellemelerini genellikle iki hafta veya daha kısa sürede gönderir .  

Aralık 2023 Android güncellemesi olarak adlandırılan yama, Android 11'den Android 14'e kadar olan cihazlarla uyumludur . Google'ın sürüm notları , işletim sistemindeki, kullanıcı etkileşimi olmadan sistem ayrıcalıklarını yükseltmek için kötüye kullanılabilecek diğer bazı kritik güvenlik açıklarını ortaya çıkardığını ekliyor. Bu, bilgisayar korsanlarının, bir yer edinmeleri durumunda Android cihazlarına yönetim erişimi elde etmelerine olanak tanıyabilir. Bu nedenle etkilenen kullanıcıların Aralık güncellemesini mümkün olan en kısa sürede yüklemeleri gerekiyor.

 

Yorum yazın

E-Posta Adresiniz Paylaşılmayacaktır işaretli alanlar zorunludur *