Ankara24.com
close
up
Milyonlarca Android kullanıcısına büyük şok! Korkunç tehlikeyi Microsoft ortaya çıkardı

Milyonlarca Android kullanıcısına büyük şok! Korkunç tehlikeyi Microsoft ortaya çıkardı

Mynet sayfasından elde edilen bilgilere dayanarak, Ankara24.com duyuru yapıyor.

Yaygın olarak kullanılan ve "EngageLab SDK" olarak adlandırılan üçüncü taraf bir Android yazılım geliştirme kitinde (SDK) tespit edilen ve artık yamalanmış olan bir güvenlik açığının detayları ortaya çıktı.

MICROSOFT DEFENDER EKİBİNDEN KRİTİK RAPOR

The Hacker News'te yer alan habere göre, Microsoft Defender Güvenlik Araştırma Ekibi tarafından yayınlanan bir raporda, "Bu kusur, aynı cihazdaki uygulamaların Android güvenlik korumalı alanını atlamasına ve özel verilere yetkisiz erişim sağlamasına olanak tanıyor" ifadelerine yer verildi.

50 MİLYONU AŞKIN KURULUM VE PLAY STORE MÜDAHALESİ

Teknoloji devi Microsoft, bu SDK'yı kullanan uygulamaların önemli bir kısmının kripto para ve dijital cüzdan ekosisteminin bir parçası olduğunu ve etkilenen cüzdan uygulamalarının 30 milyondan fazla kurulumu oluşturduğunu belirtti. Aynı SDK üzerine kurulu cüzdan dışı uygulamalar da dahil edildiğinde, kurulum sayısı 50 milyonu aşıyor.

Söz konusu uygulamaların isimlerini açıklamayan Microsoft, SDK'nın savunmasız sürümlerini kullanan ve tespit edilen tüm uygulamaların Google Play Store'dan kaldırıldığını belirtti. EngageLab ise güvenlik açığını gidermek için Kasım 2025'te 5.2.1 sürümünü yayınladı.

"NİYET YÖNLENDİRME" AÇIĞI

SDK'nın 4.5.4 sürümünde tespit edilen bu sorun, bir "niyet yönlendirme (intent redirection)" güvenlik açığı olarak tanımlandı. Android'de "niyetler (intents)", başka bir uygulama bileşeninden bir eylem talep etmek için kullanılan mesajlaşma nesnelerini ifade ediyor.

Niyet yönlendirmesi, savunmasız bir uygulamanın gönderdiği bir niyetin içeriğinin; korumalı bileşenlere yetkisiz erişim sağlamak, hassas verileri ifşa etmek veya Android ortamında ayrıcalıkları yükseltmek için güvenilir bağlamından (yani izinlerinden) yararlanılarak manipüle edildiğinde ortaya çıkıyor. Bir saldırgan, cihaza başka yollarla yüklenen kötü amaçlı bir uygulama aracılığıyla bu güvenlik açığından faydalanarak SDK'nın entegre olduğu bir uygulamayla ilişkili dahili dizinlere erişebilir ve bu da hassas verilere yetkisiz erişimle sonuçlanabilir.

GÜNCELLEME ÇAĞRISI

Güvenlik açığının kötü amaçlı bir bağlamda kullanıldığına dair hiçbir kanıt bulunmuyor. Bununla birlikte, özellikle yukarı akış (upstream) kütüphanelerindeki önemsiz kusurların bile zincirleme etkilere yol açabileceği ve milyonlarca cihazı etkileyebileceği göz önüne alındığında, SDK'yı entegre eden geliştiricilerin mümkün olan en kısa sürede en son sürüme güncellemeleri öneriliyor.

MICROSOFT'TAN DİKKAT ÇEKEN AÇIKLAMALAR

Microsoft olayı şu sözlerle değerlendirdi:

"Bu vaka, üçüncü taraf SDK'lardaki zayıflıkların, özellikle dijital varlık yönetimi gibi yüksek değerli sektörlerde nasıl büyük ölçekli güvenlik etkilerine yol açabileceğini gösteriyor. Uygulamalar giderek artan bir şekilde üçüncü taraf SDK'lara güveniyor ve bu da büyük ve genellikle şeffaf olmayan tedarik zinciri bağımlılıkları yaratıyor. Bu riskler, entegrasyonların dışa aktarılan bileşenleri açığa çıkarması veya uygulama sınırları ötesinde doğrulanmayan güven varsayımlarına dayanması durumunda daha da artıyor."

Daha fazla bilgi ve son haberler için Ankara24.com'ı takip edin.
seeGörüntülenme:70
embedKaynak:https://haber.mynet.com
archiveBu haber kaynaktan arşivlenmiştir 13 Nisan 2026 10:33 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
topEn çok okunanlar
Şu anda en çok tartışılan olaylar

Bebek te Lucca adlı mekana narkotik operasyonu VİDEO İZLE

12 Nisan 2026 00:36see174

3 KALEM MUAYENE ELDİVENİ ALIMI

12 Nisan 2026 00:15see173

ABD Başkanı Trump: İran ile çok derin görüşmeler içindeyiz

12 Nisan 2026 00:24see170

Üsküdar da gemiye çarpan tekne battı!

12 Nisan 2026 00:13see170

Ümraniye de seyir halindeki otomobilde yangın

12 Nisan 2026 00:20see159

Ankara daki yangın kontrol altına alındı Sözcü Gazetesi

12 Nisan 2026 00:32see159

Macaristan da Orban dönemi sona erdi; Özgür Özel, Magyar ı tebrik etti Sözcü Gazetesi

13 Nisan 2026 00:31see154

Son Dakika ABD ordusundan İran a abluka açıklaması

13 Nisan 2026 00:25see153

Anderson Talisca: Hayatım boyunca 10 numarada oynadım Fenerbahçe Haberleri

12 Nisan 2026 00:37see149

Kanuni Sultan Süleyman a hakaret etmişti! Tuba Ulu dan açıklama

12 Nisan 2026 00:33see147

AK Parti li Ala dan Cumhurbaşkanı Erdoğan ı hedef alan Netanyahu ya yanıt

12 Nisan 2026 01:37see147

Londra da Filistin Eylemi Protestoları: 212 Gözaltı

12 Nisan 2026 01:46see146

KANLICA ORMAN İŞLETME MÜDÜRLÜĞÜ’NDEN

12 Nisan 2026 00:14see145

İki yavru kedi kalp masajıyla yaşama tutundu

12 Nisan 2026 03:35see144

Son dakika: ABD tüm dünyaya ilan etti! İran a abluka başlıyor! Saat verdiler

13 Nisan 2026 00:18see144

12 saatte 1057 erkekle rekor deneyi yapan Bonnie Blue şimdi de boşanma davasıyla gündemde

13 Nisan 2026 00:29see143

İspanya’da tarlada çalışan kadın Trump’a benzerliğiyle gündem oldu

13 Nisan 2026 00:46see142

İran medyası: İran, ABD ve Pakistan arasındaki üçlü görüşmeler sona erdi Gündem Haberleri

12 Nisan 2026 03:37see141

Son dakika İstanbul daki konsolosluk saldırısında 9 şüpheli tutuklandı

11 Nisan 2026 18:54see140

Aslıhan Karalar ın kardeşi Atahan Karalar, narkotik ekiplerinin aramasına takıldı

12 Nisan 2026 10:37see138
newsSon haberler
Günün en taze ve güncel olayları