50 milyon Android kullanıcısını ilgilendiren güvenlik açığı

2 dk okuma
50 milyon Android kullanıcısını ilgilendiren güvenlik açığı

Hızlı Özet

Microsoft’un güvenlik araştırmacıları, Android ekosistemini yakından ilgilendiren kritik bir açığı ortaya çıkardı. Yaygın olarak kullanılan üçüncü parti bir yazılım geliştirme kiti (SDK) olan EngageLab SDK’daki güvenlik zafiyeti, 50 milyondan fazla Android kullanıcısını potansiyel risk altına soktu.

Microsoft ortaya çıkardı: 50 milyon Android kullanıcısını ilgilendiren güvenlik açığı

Microsoft’un güvenlik araştırmacıları, Android ekosistemini yakından ilgilendiren kritik bir açığı ortaya çıkardı. Yaygın olarak kullanılan üçüncü parti bir yazılım geliştirme kiti (SDK) olan EngageLab SDK’daki güvenlik zafiyeti, 50 milyondan fazla Android kullanıcısını potansiyel risk altına soktu.

Microsoft, 50 milyondan fazla Android kullanıcısını etkileyen güvenlik açığını keşfetti. Söz konusu açık, özellikle kripto para cüzdanı uygulamalarını doğrudan etkiledi. Araştırmalara göre bu uygulamaların toplam kurulum sayısı 30 milyonun üzerinde ve diğer uygulamalar da dahil edildiğinde risk altındaki toplam kurulum sayısı 50 milyonu aşıyor.

Güvenlik açığı sayesinde, Android’de kötü niyetli bir uygulama aynı cihaz üzerindeki başka bir uygulamanın yetkilerini kullanarak sistemin güvenlik sınırlarını aşabiliyor. Bu da kullanıcı verilerine izinsiz erişim anlamına geliyor.
 

 

Microsoft ortaya çıkardı: 50 milyon Android kullanıcısını ilgilendiren güvenlik açığı

Araştırmacılara göre saldırganlar, cihazda yüklü zararlı bir uygulama aracılığıyla bu açığı kullanarak hedef uygulamaların iç dizinlerine erişebiliyor. Bu durum; kişisel bilgiler, kullanıcı kimlik bilgileri ve finansal veriler gibi son derece hassas bilgilerin açığa çıkmasına yol açabilecek ciddi bir tehdit oluşturuyor.

Sorunun temelinde ise EngageLab SDK’nın uygulama içindeki güvenli ortamda çalışmasına rağmen, dışarıdan gelen bazı komutları yeterince doğrulamadan “güvenilir” kabul etmesi yatıyor. Bu da aslında faydalı bir araç olan SDK’yı, potansiyel bir saldırı köprüsüne dönüştürüyor.

Açığın, özellikle 30 milyondan fazla indirilen kripto para uygulamalarında bulunması sorunun ciddiyetini daha da artırıyor. 
 

İLK OLARAK 2025’TE TESPİT EDİLDİ

Microsoft, açığı ilk olarak Nisan 2025’te tespit etti ve ilgili taraflara bildirdi. EngageLab ise sorunu Kasım 2025’te yayınladığı 5.2.1 sürümüyle giderdi. Ayrıca Google, açık barındıran uygulamaları Play Store’dan kaldırdı ve Android tarafında ek güvenlik önlemleri devreye alındı.

Öte yandan, şu ana kadar bu güvenlik açığının aktif olarak kötüye kullanıldığına dair bir kanıt bulunmuyor. Ancak uzmanlar, özellikle geliştiricilerin kullandıkları SDK’ları güncel tutmasının kritik önem taşıdığı konusunda uyarıyor.

Bu haber 397 kez görüntülendi.

İLGİNİZİ ÇEKEBİLİR

Gazze'de 60 milyon ton moloz
Gündem

Gazze'de 60 milyon ton moloz

Gazze'deki Bayındırlık ve Konut Bakanlığı'nın geçici başkanı Mühendis Muhammed Aboud, Gazze Şeridi'nin savaş nedeniyle yaşadığı konut ve insani felaketin boyutlarını ortaya koydu.

Habervitrini14922 Görüntüleme
Karaciğeri toksinlerden koruyan doğal bir ürün.
Gündem

Karaciğeri toksinlerden koruyan doğal bir ürün.

Araştırmacılar, patulin toksinine maruz kalan farelerde karaciğer hasarı belirtileri gözlemlediler; ancak fermente edilmiş meyve suyunu tüketen hayvanlarda bu rahatsızlıklar daha az şiddetliydi, çünkü kandaki karaciğer hasarı göstergeleri azaldı ve iltihaplanma ile oksidatif stres düştü.

Habervitrini10467 Görüntüleme
CHP'de Yeni İhraç Dalgası İddiası: 7 Belediye Başkanı Gündemde
Gündem
#GÜNCEL Haberleri#chp#kemal kılıçdaroğu

CHP'de Yeni İhraç Dalgası İddiası: 7 Belediye Başkanı Gündemde

Millet Haber Ajansı Genel Yayın Yönetmeni Sinan Burhan, Cumhuriyet Halk Partisi'nde 7 belediye başkanını kapsayan yeni bir ihraç listesinin hazırlandığına dair bir kulis bilgisini ilk kez paylaştı. İddiaya göre bu adım, parti içindeki bir disiplin ve arınma sürecinin devamı niteliğinde olacak.

Habervitrini13902 Görüntüleme
Trump, Lübnan için Ahmed Şara'yı işaret etti
Gündem

Trump, Lübnan için Ahmed Şara'yı işaret etti

ABD Başkanı Donald Trump'ın, Suriye Devlet Başkanı Ahmed Şara'nın Lübnan'daki çatışmaların çözümüne yardımcı olabileceğini söylemesi, Şam'ın Hizbullah dosyasında olası bir rol üstlenebileceğine yönelik tartışmaları yeniden gündeme taşıdı.

Habervitrini11221 Görüntüleme