Ankara24.com
close
up
Milyonlarca Android kullanıcısına büyük şok! Korkunç tehlikeyi Microsoft ortaya çıkardı

Milyonlarca Android kullanıcısına büyük şok! Korkunç tehlikeyi Microsoft ortaya çıkardı

Mynet sayfasından elde edilen bilgilere dayanarak, Ankara24.com duyuru yapıyor.

Yaygın olarak kullanılan ve "EngageLab SDK" olarak adlandırılan üçüncü taraf bir Android yazılım geliştirme kitinde (SDK) tespit edilen ve artık yamalanmış olan bir güvenlik açığının detayları ortaya çıktı.

MICROSOFT DEFENDER EKİBİNDEN KRİTİK RAPOR

The Hacker News'te yer alan habere göre, Microsoft Defender Güvenlik Araştırma Ekibi tarafından yayınlanan bir raporda, "Bu kusur, aynı cihazdaki uygulamaların Android güvenlik korumalı alanını atlamasına ve özel verilere yetkisiz erişim sağlamasına olanak tanıyor" ifadelerine yer verildi.

50 MİLYONU AŞKIN KURULUM VE PLAY STORE MÜDAHALESİ

Teknoloji devi Microsoft, bu SDK'yı kullanan uygulamaların önemli bir kısmının kripto para ve dijital cüzdan ekosisteminin bir parçası olduğunu ve etkilenen cüzdan uygulamalarının 30 milyondan fazla kurulumu oluşturduğunu belirtti. Aynı SDK üzerine kurulu cüzdan dışı uygulamalar da dahil edildiğinde, kurulum sayısı 50 milyonu aşıyor.

Söz konusu uygulamaların isimlerini açıklamayan Microsoft, SDK'nın savunmasız sürümlerini kullanan ve tespit edilen tüm uygulamaların Google Play Store'dan kaldırıldığını belirtti. EngageLab ise güvenlik açığını gidermek için Kasım 2025'te 5.2.1 sürümünü yayınladı.

"NİYET YÖNLENDİRME" AÇIĞI

SDK'nın 4.5.4 sürümünde tespit edilen bu sorun, bir "niyet yönlendirme (intent redirection)" güvenlik açığı olarak tanımlandı. Android'de "niyetler (intents)", başka bir uygulama bileşeninden bir eylem talep etmek için kullanılan mesajlaşma nesnelerini ifade ediyor.

Niyet yönlendirmesi, savunmasız bir uygulamanın gönderdiği bir niyetin içeriğinin; korumalı bileşenlere yetkisiz erişim sağlamak, hassas verileri ifşa etmek veya Android ortamında ayrıcalıkları yükseltmek için güvenilir bağlamından (yani izinlerinden) yararlanılarak manipüle edildiğinde ortaya çıkıyor. Bir saldırgan, cihaza başka yollarla yüklenen kötü amaçlı bir uygulama aracılığıyla bu güvenlik açığından faydalanarak SDK'nın entegre olduğu bir uygulamayla ilişkili dahili dizinlere erişebilir ve bu da hassas verilere yetkisiz erişimle sonuçlanabilir.

GÜNCELLEME ÇAĞRISI

Güvenlik açığının kötü amaçlı bir bağlamda kullanıldığına dair hiçbir kanıt bulunmuyor. Bununla birlikte, özellikle yukarı akış (upstream) kütüphanelerindeki önemsiz kusurların bile zincirleme etkilere yol açabileceği ve milyonlarca cihazı etkileyebileceği göz önüne alındığında, SDK'yı entegre eden geliştiricilerin mümkün olan en kısa sürede en son sürüme güncellemeleri öneriliyor.

MICROSOFT'TAN DİKKAT ÇEKEN AÇIKLAMALAR

Microsoft olayı şu sözlerle değerlendirdi:

"Bu vaka, üçüncü taraf SDK'lardaki zayıflıkların, özellikle dijital varlık yönetimi gibi yüksek değerli sektörlerde nasıl büyük ölçekli güvenlik etkilerine yol açabileceğini gösteriyor. Uygulamalar giderek artan bir şekilde üçüncü taraf SDK'lara güveniyor ve bu da büyük ve genellikle şeffaf olmayan tedarik zinciri bağımlılıkları yaratıyor. Bu riskler, entegrasyonların dışa aktarılan bileşenleri açığa çıkarması veya uygulama sınırları ötesinde doğrulanmayan güven varsayımlarına dayanması durumunda daha da artıyor."

Daha fazla bilgi ve son haberler için Ankara24.com'ı takip edin.
seeGörüntülenme:80
embedKaynak:https://haber.mynet.com
archiveBu haber kaynaktan arşivlenmiştir 13 Nisan 2026 10:33 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
topEn çok okunanlar
Şu anda en çok tartışılan olaylar

Murat Ergin den Dünya Kupası na özel İngilizce şarkı!

30 Mayıs 2026 16:30see149

Schengen vizesine fahiş fiyat eleştirisi Ekonomi Haberleri

30 Mayıs 2026 04:05see148

MotoGP nin İtalya daki sprint yarışında Toprak Razgatlıoğlu, 17. oldu

30 Mayıs 2026 17:04see148

Kaybolan küçükbaş hayvanları jandarma buldu

30 Mayıs 2026 17:12see146

Medya gerçekleri Sözcü Gazetesi

30 Mayıs 2026 05:02see146

Yaz aylarında en çok bu turşular talep görüyor Eskişehir Haberleri

30 Mayıs 2026 17:52see145

Ersun Yanal dan Fenerbahçe iddialarını güçlendiren hamleler!

30 Mayıs 2026 17:15see140

ABD den İran açıklaması: Gerekirse saldırıları yeniden başlatırız

30 Mayıs 2026 11:29see138

Avrupa da ölümcül mayıs sıcakları: Yüzyıllık rekorlar altüst oldu

30 Mayıs 2026 16:47see137

Balkondan düşerek yaşamını yitirdi

30 Mayıs 2026 10:36see135

Vize randevularını botlarla bloke eden acentelerin fahiş fiyat oyunu deşifre oldu

30 Mayıs 2026 15:33see135

Alüminyum fiyatlarında yeni hafta beklentisi: Enerji maliyetleri ve otomotiv talebi öne çıkıyor

30 Mayıs 2026 16:53see133

Otoyolda tartıştığı sürücüyü darbetti, o anlar kamerada Bolu Haberleri

30 Mayıs 2026 17:26see130

Birlikte yaşadığı kadını sopayla döverek öldürdü

30 Mayıs 2026 17:12see129

Ayşe Taşkent: Estetiğin felsefî grameri Ömer Lekesiz

30 Mayıs 2026 04:05see126

Bayramın 4. gününde Pendik ve Kartal sahillerinde yoğunluk

30 Mayıs 2026 16:55see125

Bakan Çiftçi: Jandarma Astsubay Üstçavuş Yusuf Ergün, yapılan tüm müdahalelere rağmen kurtarılamayarak şehit olmuştur

30 Mayıs 2026 17:03see125

İl ve ilçe teşkilatları ismini değiştiripCHP yi sildi! Kılıçdaroğlu ndan karşı hamle!

30 Mayıs 2026 08:34see125

İstanbullular o tarihe dikkat! Meteoroloji haritayı paylaştı: Kuvvetli sağanak geliyor

30 Mayıs 2026 18:17see125

Şırnak alarm verdi: Kayıp genç kız için kent ayağa kalktı Şırnak Haberleri

30 Mayıs 2026 01:58see125
newsSon haberler
Günün en taze ve güncel olayları