Google Pixel kullanıcılarının en geç 28 Kasım’a kadar en son güvenlik güncellemesini yüklediklerinden emin olmaları gerekmektedir. Bu ayın başında Google, Pixel kullanıcılarını telefonlarının saldırı altında olduğu konusunda uyardı ve önemli bir güvenlik yaması yayınladı. Ortak Güvenlik Açıkları ve Etkilenmelerin (CVE)-2024-43047’nin Qualcomm Snapdragon çiplerini etkileyen tehlikeli bir kusur olduğunu hatırlarsınız. Google, bu güvenlik açığından saldırganlar tarafından sınırlı ölçüde yararlanıldığını söyledi.

İkinci bir kusur olan CVE-2024-43093 de kullanıcıların en son güvenlik güncellemesini en kısa sürede yüklemesini gerektiriyor. Güncelleme, temel Google Play sistem çerçevesinde bulunan bir güvenlik açığını gideren bir yama içerir. Bu kusur, istismar edildiğinde Android/data, ‘Android/obb ve ‘Android/sandbox’ dizinlerine yetkisiz erişimle sonuçlanabilir.

Bu iki kusur sayesinde ABD, Pixel telefonu olan hükümet çalışanlarına, ABD’de Şükran Günü olan 28 Kasım’a kadar cihazı kapatmalarını veya güvenlik güncellemesini yüklemelerini söyledi. Uyarı, bu iki kusurun bir parçası olan Siber Güvenlik ve Altyapı Güvenliği Ajansı’ndan (CISA) geldi. Amerika Birleşik Devletleri İç Güvenlik Bakanlığı’nın (DHS) CISA’nın uyarısı yalnızca devlet personeli için geçerli olsa da, bu öneriler diğer kuruluşların yamalanması gereken güvenlik açıkları konusunda güncel kalmalarına yardımcı olmak için geniş çapta yayınlanmaktadır.

CISA’nın bu iki güvenlik açığı nedeniyle çıldırmasının nedeni, saldırganların harici depolamaya erişmesine yol açabilmesidir. Android telefonlar ve bu, bu telefonlarda saklanan hassas bilgilerin çalınmasına neden olabilir. Başlangıçta CISA, güncellemenin Ekim ayında yüklenmesini emretmişti ancak yama zamanında yayınlanamadı. Kasım ayı güvenlik güncellemesiyle birlikte Pixel telefonlar yamayı alırken Samsung ve diğer Android cihazlar yamayı almadı. olanlar Galaxy telefonun veya başka bir Android modelinin güncellemeyi alabilmesi için Aralık ayına kadar beklemesi gerekebilir.

Şu anda bir Pixel telefona sahipseniz, devlet için çalışıyor olsanız da olmasanız da, henüz yapmadıysanız güvenlik güncellemesini yüklemeniz gerekiyor. Git Ayarlar > Sistem > Yazılım güncellemeleri > Sistem güncellemesi. Güncelleme istemi görüntülenirse, güncellemeyi yüklemek için talimatları izlediğinizden emin olun. Açık olmak gerekirse, güvenlik açıkları birçok Android cep telefonunda bulunsa da şimdilik yalnızca Pixel modellerinde yama var.

Kasım güncellemesini Pixel telefonunuza zaten yüklediyseniz yapacak başka bir şeyiniz yok ve CISA’nın son teslim tarihini karşıladınız.



telefon-1