Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Henüz düzeltilmemiş güvenlik açığı, milyonlarca Android telefonu risk altında bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Henüz düzeltilmemiş güvenlik açığı, milyonlarca Android telefonu risk altında bırakıyor

ListeTelefon

Henüz düzeltilmemiş güvenlik açığı, milyonlarca Android telefonu risk altında bırakıyor

teknomers
Son güncelleme: 28 Kasım 2022 21:47
teknomers
Paylaş
Paylaş


Contents
  • ARM sözde güvenlik açığını düzeltti, ancak şu anda henüz yama yapılmadı
  • Google, satıcılara bu kusurları derhal kapatmaları gerektiğini söyler
Google’a göre Proje Sıfır (aracılığıyla 9’a 5 Google) güvenlik analistleri ekibi, milyonlarca Android cep telefonu CVE-2022-33917 olarak bilinen yama uygulanmamış bir güvenlik açığına karşı savunmasızdır. CVE’nin açılımı Yaygın Güvenlik Açıkları ve Açıklar ve her CVE numarası belirli bir kusuru ifade eder. Yukarıda belirtilen CVE, ARM’nin Mali GPU’su ile donatılmış Android cihazları etkileyen bir güvenlik açığıdır. Bu, Google Pixel ve Samsung Galaxy cep telefonlarının, diğer birçok üretici tarafından üretilen Android akıllı telefonlarla birlikte etkilendiği anlamına gelir.
Yama dağıtılana kadar, saldırganlar potansiyel olarak kusurdan yararlanabilir. Google, bunun saldırganların “sisteme geri döndükten sonra fiziksel sayfaları okumaya ve yazmaya devam etmesine” izin vereceğini söylüyor. Ayrıca şirket, “çekirdeği bu sayfaları sayfa tabloları olarak yeniden kullanmaya zorlayarak, bir uygulama bağlamında yerel kod yürütmeye sahip bir saldırgan, Android’in izin modelini atlayarak ve kullanıcı verilerine geniş erişim sağlayarak sisteme tam erişim elde edebilir.”

ARM sözde güvenlik açığını düzeltti, ancak şu anda henüz yama yapılmadı

Project Zero, ARM’ye güvenlik açıkları hakkında bilgi verdiğini ve ARM’nin bu yılın Temmuz ve Ağustos aylarında sorunları “hemen” düzelttiğini belirtiyor. ARM, kusura CVE-2022-33917 numarasını atadı. Ancak Google daha sonra “Mali’yi kullanan tüm test cihazlarımızın bu sorunlara karşı hâlâ savunmasız olduğunu buldu. CVE-2022-36449’dan herhangi bir alt güvenlik bülteninde bahsedilmiyor.” Başka bir deyişle, Google’ın kendi Pixel ekibi olan Samsung, Oppo ve Xiaomi tarafından yapılan cihazlara hiçbir zaman yama uygulanmadı ve hala bu istismar edilebilir güvenlik açığı bulunuyor.

Google'ın Project Zero ekibi güvenlik açığı hakkında ARM'yi bilgilendirdi - Güvenlik açığı henüz düzeltilmedi, milyonlarca Android telefonu risk altında bırakıyor

Google’ın Project Zero ekibi güvenlik açığı hakkında ARM’yi bilgilendirdi

Risk altındaki telefonların, Snapdragon yonga seti ile çalışan cihazları ortadan kaldıran bir Mali GPU’ya sahip olduğunu unutmayın. Ancak, Google Tensor, Exynos veya MediaTek yongalarını kullanan telefonların yamalanması gerekir. İyi haber şu ki, Google “önümüzdeki haftalarda” yayınlanması beklenen bir yamayı test ediyor. Android cihazlar oluşturan telefon üreticilerinin de bunu dahil etmesi gerekecek.

Google’ın açıklamasında, “Arm tarafından sağlanan düzeltme şu anda Android ve Pixel cihazlar için test ediliyor ve önümüzdeki haftalarda teslim edilecek. Gelecekteki SPL gereksinimlerine uymak için Android OEM iş ortaklarının yamayı alması gerekecek.”

Google, satıcılara bu kusurları derhal kapatmaları gerektiğini söyler

Ve Google’ın gelecekte benzer bir olayın ortaya çıkmasını önlemeye çalışan Android satıcıları için de bilgece sözleri var. Şirket, tıpkı Android kullanıcılarının güvenlik güncellemelerini alır almaz indirmeleri gerektiği gibi, satıcıların yazılım kusurlarını düzeltme sorumluluğuna sahip olduğunu açıkça belirtiyor.
“Güvenlik güncellemelerini içeren bir sürüm çıktığında kullanıcılara ellerinden geldiğince çabuk yama yapmaları önerildiği gibi, aynı şey satıcılar ve şirketler için de geçerli. Google, “kullanıcılar (veya aşağı akıştaki diğer satıcılar), yamanın güvenlik avantajlarından yararlanmadan önce bu eylemi engelliyor” diye yazdı.

Arama devi, “Şirketlerin uyanık kalması, yukarı akış kaynaklarını yakından takip etmesi ve kullanıcılara mümkün olan en kısa sürede eksiksiz yamalar sağlamak için ellerinden gelenin en iyisini yapması gerektiğini” ekledi.

Google, güvenlik açığının herhangi bir saldırgan tarafından kullanıldığını söylemedi, ancak şimdilik, belirli Android telefonlardaki kişisel verileri çalmak için kullanılabilecek bir kusur olmaya devam ediyor. Güncelleme geldiğinde – Google yakında geleceğini söyledi – risk altında bir Android telefonunuz varsa, güncellemeyi hemen yükleyin. PhoneArena’da telefonunuzun teknik özelliklerine bakarak ve cihazdaki GPU üreticisini kontrol ederek cihazınızın savunmasız olup olmadığını hızlı bir şekilde belirleyebilirsiniz.

Bir ARM Mali grafik işlem birimine (GPU) sahip olduğunuzu gösteriyorsa, cihazınız risk altındadır. Yama dağıtıldığında bu hikayeyi güncelleyeceğimiz için kontrol etmeye devam edin.



telefon-1

Yönetmene Göre Evil Dead Rise Ekstra Kanlı Olacak
Trump, Adin Ross ile birlikte bir Kick canlı yayınında göründü, sonra işler garipleşti
Tüketici Mali Koruma Bürosu, sahte iddialar nedeniyle BloomTech’e para cezası verdi
Tesla’nın 25.000 dolarlık ‘yeni nesil arabası’ Cybertruck tasarımına sahip olacak
Rekor bir 2022’nin ardından 8 yatırımcı, Afrika’nın başlangıç ​​​​ekosistemi için neden ‘hala sadece 1. Gün’ olduğunu açıklıyor
ETİKETLENDİ:AçığıAltındaAndroidBırakıyordüzeltilmemişgüvenlikhenüzMilyonlarcaRisktelefonu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘Babylon’ Fragmanı Margot Robbie ve Brad Pitt’in Hollywood Sefaletine Karıştığını Görüyor
Sonraki Makale Tink’te Siber Pazartesi: Harika fiyatlarla Pixel 6a, Sonos ve daha fazlası

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?