Kritik güvenlik açığına sahip Android 11, 12, 13

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Android, Kasım ayında Android 11, 12 ve 13 için yeni bir güvenlik açıkları listesi yayınladı. Bir kritik boşluğa ek olarak, 14 adet son derece tehlikeli açık daha var. Güvenlik bülteni, mobil cihazda Arm, MediaTek veya Qualcomm bileşenlerinin yüklü olup olmamasına bağlı olarak ek güvenlik açıklarına karşı uyarıda bulunuyor.

Google'ın Kasım 2023 güvenlik bülteni endişe verici derecede uzun. Ancak burada listelenen güvenlik açıkları, Android 11, 12 veya 13 kullanıyor olsa bile her Android cihaz için geçerli değildir. Ancak genel olarak geçerli olan güvenlik açıkları arasında bile yalnızca bir kritik boşluk değil, aynı zamanda 14 adet son derece tehlikeli boşluk da var.

Google'a göre kritik güvenlik açığı CVE-2023-40113, sistemi etkilediği için özellikle tehdit edicidir. Saldırgan, saldırısı için herhangi bir ek yürütme hakkına ihtiyaç duymamalı ve bu nedenle gerçekten güvence altına alınan verilere erişebilmelidir. Diğer 14 son derece tehlikeli boşluk, hakların genişletilmesine veya çerçevedeki bilgilerin ifşa edilmesine olanak sağlayabilir.

Arm, MediaTek veya Qualcomm bileşenlerinden kaynaklanan ek güvenlik açıkları

Kasım 2023 güvenlik bülteni, bir Android cihazda Arm, MediaTek veya Qualcomm bileşenlerinin yüklü olması durumunda ortaya çıkabilecek diğer güvenlik açıklarını listeliyor. Bunlar için 2023-11-05 yama düzeyi geçerlidir ve bu genellikle cihaz üreticilerinin güvenlik yamaları aracılığıyla ele geçirilir. Arm'da bu oldukça tehlikeli bir boşluktur, MediaTek'te ise altıdır.

Qualcomm'da 15 güvenlik açığı bulunuyor ve bunların 4'ü kapalı kaynak bileşenleri alanında kritik kabul ediliyor: CVE-2023-21671, CVE-2023-22388, CVE-2023-28574, CVE-2023-33045. Kritik güvenlik açıklarının başarılı bir şekilde kullanılması, ayrıcalık yükseltmeyi mümkün kılabilir. Saldırgan, istismar edilen bileşenle ilişkili ayrıcalıklara bağlı olarak programları yükleyebilir, verileri görüntüleyebilir, değiştirebilir, silebilir ve hatta tüm haklara sahip yeni bir hesap oluşturabilir.

Android.com'da daha fazlası

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku