Android’de 129 Güvenlik Açığı Giderildi, Bazı Modeller Hedef Altında
Android’in Yeni Güvenlik Güncellemesi Kritik Açıkları Onarıyor
Google, bu hafta yayınladığı en son Android güvenlik güncellemeleriyle 129 zafiyeti ortadan kaldırdı. Bu güncelleme özellikle dikkat çekici çünkü, saldırganlar tarafından zaten istismar edilen bir sıfır gün açığı içeriyor.
Sıfır Gün Açığı Nedir ve Neden Önemli?
Sıfır gün açığı (zero-day vulnerability), güvenlik araştırmacıları tarafından keşfedilmeden önce saldırganlar tarafından bilinen bir zafiyettir. Bu durum, savunma mekanizmalarının geliştirilmesi için zaman kalmadan istismara olanak tanır. Google’ın tespit ettiği ve CVE-2026-21385 olarak adlandırılan bu açık, Qualcomm grafik işlem birimine (GPU) bağlı bir bileşende bulunuyor ve sınırlı sayıda hedeflenmiş saldırıda kullanıldığına dair belirtiler gösteriyor.
Hangi Cihazlar Etkileniyor?
Qualcomm’un açıklamasına göre bu zafiyet, 235 farklı çipseti etkiliyor. Bu durum, çok sayıda Android telefon modelinin potansiyel risk altında olduğu anlamına geliyor. Google’un Tehdit Analizi Grubu (TAG) bu sorunu tespit ederek koordineli açıklama uygulamalarıyla Qualcomm’a bildirdi ve ardından cihaz üreticileriyle birlikte düzeltme yamalarının yayınlanması için çalışıldı.
Saldırı Yöntemi Nasıl İşliyor?
Açıklanan teknik detaylara göre, zafiyet bir “integer overflow” hatasından kaynaklanıyor. Integer overflow, matematiksel işlemlerin beklenen sınırlar dışına taşması durumudur ve bu durum sistem belleğinin bozulmasına yol açabilir. Saldırganlar, bu tür bir bellek bozulmasını kullanarak cihaz üzerinde kontrol elde edebilirler.
Güncelleme Ne Zaman Geliyor?
Google, iki farklı yama seviyesi yayınladı: 2026-03-01 ve 2026-03-05. İkinci güncelleme, ilk güncellemedeki tüm düzeltmeleri içeriyor ve ek donanım bileşenleri ve üçüncü taraf yazılımlar için ek düzeltmeler sunuyor. Google Pixel cihazları genellikle güncellemeleri hemen alırken, Samsung, Motorola ve OnePlus gibi diğer telefon üreticileri yamaları yayınlamadan önce test süreçlerinden geçiriyorlar. Ayrıca, operatörler de uyumluluğu doğrulamak için güncellemelerin dağıtımını geciktirebilir.
Android Kullanıcıları İçin Öneriler
Güvenlik açıklarının varlığı modern yazılımın kaçınılmaz bir gerçeğidir. Ancak, riski azaltmak için atılabilecek birkaç basit adım bulunmaktadır:
- Güncellemeleri Hızlı Bir Şekilde Yükleyin: Cihazınızdaki güvenlik güncellemelerini düzenli olarak kontrol edin ve kullanılabilir olduğunda hemen yükleyin. Ayarlar > Güvenlik ve gizlilik veya Yazılım güncelleme bölümünden “Güncelleme al” seçeneğini kullanarak en son sürümü kontrol edebilirsiniz.
- Bilinmeyen Kaynaklardan Uygulama İndirmeyin: Sadece Google Play Store gibi güvenilir kaynaklardan uygulama indirin. Üçüncü taraf uygulama mağazaları daha yüksek risk taşır.
Ek Bilgiler
Google, Android sistem bileşenlerindeki on kritik zafiyeti düzelten bir bülten yayınladı. Bu bileşenler, Android’in temelini oluşturduğundan, bu alanlardaki herhangi bir zayıflık milyonlarca cihazı etkileyebilir.
Haberin Diğer Kareleri





