Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Milyonlarca Android Cihazda Önceden Yüklenmiş Uygulamalarda Kritik Hatalar Buluyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Milyonlarca Android Cihazda Önceden Yüklenmiş Uygulamalarda Kritik Hatalar Buluyor

GenelSiber Güvenlik

Microsoft, Milyonlarca Android Cihazda Önceden Yüklenmiş Uygulamalarda Kritik Hatalar Buluyor

teknomers
Son güncelleme: 28 Mayıs 2022 13:23
teknomers
Paylaş
Paylaş


Milyonlarca indirmeye sahip önceden yüklenmiş Android Sistemi uygulamaları tarafından kullanılan bir çerçevede dört yüksek önem düzeyine sahip güvenlik açığı açıklandı.

İsrailli geliştiricisi MCE Systems tarafından düzeltilen sorunlar, potansiyel olarak tehdit aktörlerinin uzaktan ve yerel saldırılar düzenlemesine veya kapsamlı sistem ayrıcalıklarından yararlanarak hassas bilgiler elde etmek için vektörler olarak kötüye kullanılmasına izin verebilirdi.

Microsoft 365 Defender Araştırma Ekibi, “Bugünlerde çoğu Android cihazıyla birlikte gelen önceden yüklenmiş veya varsayılan uygulamaların çoğunda olduğu gibi, etkilenen uygulamalardan bazıları cihaza kök erişimi sağlanmadan tamamen kaldırılamaz veya devre dışı bırakılamaz.” söz konusu Cuma günü yayınlanan bir raporda.

Komut eklemeden yerel ayrıcalık yükseltmeye kadar değişen zayıf noktalara, CVSS puanları 7.0 ile CVE-2021-42598, CVE-2021-42599, CVE-2021-42600 ve CVE-2021-42600 ve CVE-2021-42601 tanımlayıcıları atanmıştır. 8.9.

Komut enjeksiyonu kavram kanıtı (POC) yararlanma kodu
WebView’a benzer bir JavaScript kodu enjekte etme

Güvenlik açıkları Eylül 2021’de keşfedildi ve rapor edildi ve eksikliklerin vahşi doğada istismar edildiğine dair hiçbir kanıt yok.

Microsoft, bir Android cihazını etkileyen sorunları belirlemek ve düzeltmek için kendi kendine tanılama mekanizmaları sunmak üzere tasarlanan söz konusu güvenlik açığı bulunan çerçeveyi kullanan uygulamaların tam listesini açıklamadı.

Bu aynı zamanda çerçevenin işlevlerini yerine getirmek için ses, kamera, güç, konum, sensör verileri ve depolama dahil olmak üzere geniş erişim izinlerine sahip olduğu anlamına geliyordu. Hizmette tanımlanan sorunlarla birlikte Microsoft, bir saldırganın kalıcı arka kapılar yerleştirmesine ve kontrolü ele geçirmesine izin verebileceğini söyledi.

Etkilenen uygulamalardan bazıları Telus, AT&T, Rogers, Freedom Mobile ve Bell Canada gibi büyük uluslararası mobil servis sağlayıcılarından geliyor –

Ek olarak Microsoft, kullanıcılara “com.mce.mceiotraceagent” – cep telefonu tamir atölyeleri tarafından yüklenmiş olabilecek bir uygulama – uygulama paketine bakmalarını ve bulunursa telefonlardan kaldırmalarını tavsiye ediyor.

Duyarlı uygulamalar, telefon sağlayıcıları tarafından önceden yüklenmiş olmalarına rağmen, Google Play Store’da da mevcuttur ve işlem bu sorunlara dikkat etmek için tasarlanmadığı için uygulama mağazasının otomatik güvenlik kontrollerini herhangi bir kırmızı bayrak göstermeden geçtiği söyleniyor. , o zamandan beri düzeltilmiş bir şey.



siber-2

iPhone 14 serisi testte – artık Pro olmadan çalışmıyor
Tasarım ve 5G ile devlet çalışanı. Realme V20 5G sadece 150 dolara tanıtıldı
Street Fighter VI: M. Bison Oynanış Fragmanı
VPN hizmetleri yasal mı? | TechRadar
7 koltuklu dört tekerlekten çekişli crossover Changan CS95 Plus, Rus bayilerine ulaştı. Ama Çin’den değil, Arap ülkelerinden birinden getirdiler.
ETİKETLENDİ:#microsoftağ güvenliğiAndroidbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriBuluyorcihazdafidye yazılımıhack haberlerihacker haberleriHatalarKritikMilyonlarcaNasıl hekleniröncedensiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarUygulamalardaveri ihlaliyazılım güvenlik açığıyüklenmiş
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ay’daki Su Eski Volkanik Patlamalardan Gelmiş Olabilir: Çalışma
Sonraki Makale En pahalılarını bulduk, peki ya en ucuzları? 1,4 ila 2,1 milyon ruble fiyatla Rusya’daki en iyi 10 Çin otomobili

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
Şu anda telefonunuzdan uzaklaşmanızı isteyen en ilginç girişimler
Genel
AI Girişimi Senaryonun Hit Olup Olmayacağını Belirliyor
Liste
Kritik Uyarı: IronWorm ve Yeni Miasma Solucanı npm’e Sızdı
Siber Güvenlik
Valve, Steam Makinesinin Çıkış Tarihini Nihayet Belirledi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?