SON DAKİKA
--:--:--

Microsoft Duyurdu Android Uygulamalarındaki Kritik Güvenlik Açığı Ortaya Çıktı

Microsoft, milyonlarca Android kullanıcısını etkileyebilecek kritik bir güvenlik açığını duyurdu. EngageLab SDK’daki açık, özel verilere yetkisiz erişime yol açabiliyordu.

0 Yorum Yapıldı
Bağlantı kopyalandı!
Microsoft Duyurdu Android Uygulamalarındaki Kritik Güvenlik Açığı Ortaya Çıktı

Yaygın olarak kullanılan bir üçüncü taraf Android yazılım geliştirme kitinde (SDK) tespit edilen ve artık yamalanmış bir güvenlik açığının detayları Microsoft tarafından açıklandı. Bu kusur, aynı cihazdaki uygulamaların Android güvenlik korumalı alanını atlayarak özel verilere yetkisiz erişim sağlamasına olanak tanıyordu.

EngageLab SDK’daki Güvenlik Açığı Detayları

Microsoft Defender Güvenlik Araştırma Ekibi tarafından yayınlanan rapora göre, EngageLab SDK’nın 4.5.4 sürümünde bir ‘niyet yönlendirme’ (intent redirection) güvenlik açığı belirlendi. Bu açık, saldırganların kötü amaçlı bir uygulama aracılığıyla SDK’nın entegre olduğu uygulamaların dahili dizinlerine erişmesine ve hassas verilere ulaşmasına imkan tanıyordu.

Söz konusu SDK, kripto para ve dijital cüzdan ekosistemindeki uygulamalarda yaygın olarak kullanılıyordu. Etkilenen cüzdan uygulamalarının 30 milyondan fazla, cüzdan dışı uygulamalarla birlikte ise toplamda 50 milyonu aşkın kurulumu bulunuyordu. Microsoft, savunmasız sürümleri kullanan tüm uygulamaların Google Play Store’dan kaldırıldığını belirtti.

EngageLab, güvenlik açığını gidermek amacıyla Kasım 2025’te 5.2.1 sürümünü yayınladı. Şu ana kadar güvenlik açığının kötü amaçlı bir bağlamda kullanıldığına dair bir kanıt bulunmuyor.

Microsoft, bu olayın üçüncü taraf SDK’lardaki zayıflıkların büyük ölçekli güvenlik etkilerine yol açabileceğini gösterdiğini vurguladı. Uygulamaların giderek artan şekilde üçüncü taraf SDK’lara güvenmesi, tedarik zinciri bağımlılıkları yaratarak riskleri artırabiliyor.

SDK’yı entegre eden geliştiricilerin, olası riskleri en aza indirmek için en kısa sürede en son sürüme güncellemeleri tavsiye ediliyor.

Yorum Yap

Benzer Haberler
Apple’ın İlk Katlanabilir Telefonu iPhone Fold Üretim Gecikmesi Yaşıyor Lansman 2026’da Bekleniyor
Apple’ın İlk Katlanabilir Telefonu iPhone Fold Üretim Gecikmesi Yaşıyor Lansman 2026’da Bekleniyor
Microsoft Duyurdu Android Uygulamalarındaki Kritik Güvenlik Açığı Ortaya Çıktı
Microsoft Duyurdu Android Uygulamalarındaki Kritik Güvenlik Açığı Ortaya Çıktı
Türkiye Fiber İnternet Abone Sayısı 10 Milyona Dayandı
Türkiye Fiber İnternet Abone Sayısı 10 Milyona Dayandı
Tesla Yeni Kompakt Elektrikli SUV Geliştiriyor Maliyeti Düşürmeyi Hedefliyor
Tesla Yeni Kompakt Elektrikli SUV Geliştiriyor Maliyeti Düşürmeyi Hedefliyor
Yapay Zeka ABD’de Psikiyatrik İlaç Reçetelerini Yenileyebilecek
Yapay Zeka ABD’de Psikiyatrik İlaç Reçetelerini Yenileyebilecek
Çin Uydu İnterneti İçin Cielong3 ile SatNet’i Uzaya Gönderdi
Çin Uydu İnterneti İçin Cielong3 ile SatNet’i Uzaya Gönderdi
Haberin Doğru Adresi
Kayseri Bülten

Kayseri Bülten, Kayseri ve çevresindeki gelişmeleri anlık, doğru ve tarafsız habercilik anlayışıyla okuyucularına sunan dijital haber platformudur. Yerel gündemden ulusal gelişmelere kadar geniş içerik ağıyla gündemin nabzını tutar.

2026 Kayseribulten.com.tr © Tüm hakları saklıdır. Seobaz Haber Teması