Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Henüz düzeltilmemiş güvenlik açığı, milyonlarca Android telefonu risk altında bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Henüz düzeltilmemiş güvenlik açığı, milyonlarca Android telefonu risk altında bırakıyor

ListeTelefon

Henüz düzeltilmemiş güvenlik açığı, milyonlarca Android telefonu risk altında bırakıyor

teknomers
Son güncelleme: 28 Kasım 2022 21:47
teknomers
Paylaş
Paylaş


Contents
  • ARM sözde güvenlik açığını düzeltti, ancak şu anda henüz yama yapılmadı
  • Google, satıcılara bu kusurları derhal kapatmaları gerektiğini söyler
Google’a göre Proje Sıfır (aracılığıyla 9’a 5 Google) güvenlik analistleri ekibi, milyonlarca Android cep telefonu CVE-2022-33917 olarak bilinen yama uygulanmamış bir güvenlik açığına karşı savunmasızdır. CVE’nin açılımı Yaygın Güvenlik Açıkları ve Açıklar ve her CVE numarası belirli bir kusuru ifade eder. Yukarıda belirtilen CVE, ARM’nin Mali GPU’su ile donatılmış Android cihazları etkileyen bir güvenlik açığıdır. Bu, Google Pixel ve Samsung Galaxy cep telefonlarının, diğer birçok üretici tarafından üretilen Android akıllı telefonlarla birlikte etkilendiği anlamına gelir.
Yama dağıtılana kadar, saldırganlar potansiyel olarak kusurdan yararlanabilir. Google, bunun saldırganların “sisteme geri döndükten sonra fiziksel sayfaları okumaya ve yazmaya devam etmesine” izin vereceğini söylüyor. Ayrıca şirket, “çekirdeği bu sayfaları sayfa tabloları olarak yeniden kullanmaya zorlayarak, bir uygulama bağlamında yerel kod yürütmeye sahip bir saldırgan, Android’in izin modelini atlayarak ve kullanıcı verilerine geniş erişim sağlayarak sisteme tam erişim elde edebilir.”

ARM sözde güvenlik açığını düzeltti, ancak şu anda henüz yama yapılmadı

Project Zero, ARM’ye güvenlik açıkları hakkında bilgi verdiğini ve ARM’nin bu yılın Temmuz ve Ağustos aylarında sorunları “hemen” düzelttiğini belirtiyor. ARM, kusura CVE-2022-33917 numarasını atadı. Ancak Google daha sonra “Mali’yi kullanan tüm test cihazlarımızın bu sorunlara karşı hâlâ savunmasız olduğunu buldu. CVE-2022-36449’dan herhangi bir alt güvenlik bülteninde bahsedilmiyor.” Başka bir deyişle, Google’ın kendi Pixel ekibi olan Samsung, Oppo ve Xiaomi tarafından yapılan cihazlara hiçbir zaman yama uygulanmadı ve hala bu istismar edilebilir güvenlik açığı bulunuyor.

Google'ın Project Zero ekibi güvenlik açığı hakkında ARM'yi bilgilendirdi - Güvenlik açığı henüz düzeltilmedi, milyonlarca Android telefonu risk altında bırakıyor

Google’ın Project Zero ekibi güvenlik açığı hakkında ARM’yi bilgilendirdi

Risk altındaki telefonların, Snapdragon yonga seti ile çalışan cihazları ortadan kaldıran bir Mali GPU’ya sahip olduğunu unutmayın. Ancak, Google Tensor, Exynos veya MediaTek yongalarını kullanan telefonların yamalanması gerekir. İyi haber şu ki, Google “önümüzdeki haftalarda” yayınlanması beklenen bir yamayı test ediyor. Android cihazlar oluşturan telefon üreticilerinin de bunu dahil etmesi gerekecek.

Google’ın açıklamasında, “Arm tarafından sağlanan düzeltme şu anda Android ve Pixel cihazlar için test ediliyor ve önümüzdeki haftalarda teslim edilecek. Gelecekteki SPL gereksinimlerine uymak için Android OEM iş ortaklarının yamayı alması gerekecek.”

Google, satıcılara bu kusurları derhal kapatmaları gerektiğini söyler

Ve Google’ın gelecekte benzer bir olayın ortaya çıkmasını önlemeye çalışan Android satıcıları için de bilgece sözleri var. Şirket, tıpkı Android kullanıcılarının güvenlik güncellemelerini alır almaz indirmeleri gerektiği gibi, satıcıların yazılım kusurlarını düzeltme sorumluluğuna sahip olduğunu açıkça belirtiyor.
“Güvenlik güncellemelerini içeren bir sürüm çıktığında kullanıcılara ellerinden geldiğince çabuk yama yapmaları önerildiği gibi, aynı şey satıcılar ve şirketler için de geçerli. Google, “kullanıcılar (veya aşağı akıştaki diğer satıcılar), yamanın güvenlik avantajlarından yararlanmadan önce bu eylemi engelliyor” diye yazdı.

Arama devi, “Şirketlerin uyanık kalması, yukarı akış kaynaklarını yakından takip etmesi ve kullanıcılara mümkün olan en kısa sürede eksiksiz yamalar sağlamak için ellerinden gelenin en iyisini yapması gerektiğini” ekledi.

Google, güvenlik açığının herhangi bir saldırgan tarafından kullanıldığını söylemedi, ancak şimdilik, belirli Android telefonlardaki kişisel verileri çalmak için kullanılabilecek bir kusur olmaya devam ediyor. Güncelleme geldiğinde – Google yakında geleceğini söyledi – risk altında bir Android telefonunuz varsa, güncellemeyi hemen yükleyin. PhoneArena’da telefonunuzun teknik özelliklerine bakarak ve cihazdaki GPU üreticisini kontrol ederek cihazınızın savunmasız olup olmadığını hızlı bir şekilde belirleyebilirsiniz.

Bir ARM Mali grafik işlem birimine (GPU) sahip olduğunuzu gösteriyorsa, cihazınız risk altındadır. Yama dağıtıldığında bu hikayeyi güncelleyeceğimiz için kontrol etmeye devam edin.



telefon-1

Galaxy Z Fold 4’ün hala bir kırışıklığa sahip olacağı bildiriliyor, ancak hepsi kötü haber değil
Media Markt çekiç: Samsung Galaxy S21 FE, ender bulunan ucuz tarifede!
Samsung, Galaxy S25 ve Galaxy S26 serilerinde fiyat artışlarından kaçınamayabilir
Exynos 2300 tarafından desteklenen bilinmeyen Galaxy telefonu GeekBench’te ortaya çıktı
‘Görev: İmkansız – Son Hesaplama’ Namlu Super Bowl’a girer
ETİKETLENDİ:AçığıAltındaAndroidBırakıyordüzeltilmemişgüvenlikhenüzMilyonlarcaRisktelefonu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘Babylon’ Fragmanı Margot Robbie ve Brad Pitt’in Hollywood Sefaletine Karıştığını Görüyor
Sonraki Makale Tink’te Siber Pazartesi: Harika fiyatlarla Pixel 6a, Sonos ve daha fazlası

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?