Bu aydan daha erken size sıfırıncı gün güvenlik açığından bahsettik; bu, bir kusurun daha önce yazılım satıcısı tarafından bilinmediği ve yamanın kaldırıldığı anlamına gelir. Güvenlik açığı Exynos Modem 5123, Exynos Modem 5300, Exynos 980, Exynos 1080 ve Exynos Auto T5123’ü etkiledi. Hedeflenen cihazın telefon numarasından başka hiçbir şeye sahip olmayan saldırganlar cihaza erişebilir.
Pixel 6 ve Pixel 7 modellerinin etkilendiğini biliyoruz ancak kusur, Pixel 6, Pixel 6 Pro, Pixel 6a, Pixel 7 ve Pixel 7 Pro için şimdi yayınlanan Mart güvenlik güncellemesiyle bu telefonlara yamalandı. Etkilenen diğer telefonlar arasında Samsung Galaxy S22 serisindeki Exynos destekli telefonlar yer alıyor. Bu modeller İngiltere ve Avrupa’da satıldı. Kusurlu diğer Samsung telefonları, orta sınıf Galaxy A ve Galaxy M serilerindeki modelleri içerir:

  • Galaksi A71
  • Galaksi A53
  • Galaksi A33
  • Galaxy A21’ler
  • Galaksi A13
  • Galaksi A12
  • Galaksi A04 serisi
  • Galaksi M33
  • Galaksi M13
  • Galaksi M12
  • Galaxy İzle 5 serisi
  • Galaxy İzle 4 serisi

Ayrıca S16, S15, S6, X70, X60 ve X30 serisi gibi birkaç Vivo modeli de etkilenir.

A Samsung topluluk yöneticisi Samsung ABD topluluk sitesinde yayınlanan ve yukarıda bahsedilen Exynos modemlerde bulunan altı güvenlik açığından beşinin Mart ayında düzeltildiğini ve kalan kusurun gelecek ay düzeltileceğini söyledi. İlginç bir şekilde, Samsung başlangıçta kusurların ciddi olmadığı sonucuna vardı.

Topluluk yöneticisi geçen hafta şöyle yazdı: “Merhaba, Güvenlik açıklarıyla ilgili endişeleri anlıyoruz. Samsung, müşterilerimizin güvenliğini çok ciddiye alıyor. 6 güvenlik açığının seçili Galaxy cihazlarını potansiyel olarak etkileyebileceğini belirledikten sonra, Samsung, hiçbiri ‘ciddi’ değildi, güvenlik yamaları yayınladı. Mart ayında bunlardan 5 tanesi için. Kalan güvenlik açığını gidermek için Nisan ayında başka bir güvenlik yaması yayınlanacak. Her zaman olduğu gibi, mümkün olan en yüksek düzeyde koruma sağlamak için tüm kullanıcıların cihazlarını en son yazılımla güncellemelerini öneriyoruz.”

Son güvenlik açığı Nisan ayında yamalanana kadar, yukarıda listelenen Samsung ve muhtemelen Vivo telefonlar, temel bant düzeyinde tehlikeye girme riski altındadır. Bu nedenle, Google’ın Project Zero araştırma ekibi, hala savunmasız durumdaki telefon kullanıcılarının Wi-Fi aramasını ve Voice-over-LTE’yi (VoLTE) devre dışı bırakmasını öneriyor.



telefon-1