Google, Android işletim sisteminde bilgisayar korsanlarının telefonlardan kişisel verileri çalmasına yol açabilecek iki kritik yazılım kusurunun şu anda aktif olarak istismar edildiğini açıkladı. Bu açıklar, ÇEKİRDEK VE UYGULAMA ÇALIŞTIRMA SİSTEMİ hedef alıyor ve kullanıcı güvenliğini ciddi şekilde tehdit ediyor.

İlk kusur CVE-2025-38352 olarak adlandırılıyor ve Android Çekirdeğini etkileyerek zararlı kullanıcıların sistem üzerinde üst düzey kontroller elde etmesine imkan tanıyor. İkinci kusur ise CVE-2025-48543 olup Android Runtime (ART) bölümündeki bir bellek hatasını istismar ederek kötü niyetli bir uygulamanın kişisel verilere ve parolalara erişmesine olanak tanıyor.
Çözüm: Eylül 2025 güncellemesi ile bu iki kritik güvenlik açığı için yamalar yayımlandı. Kullanıcıların, Ayarlar menüsü üzerinden telefonlarında 1 Eylül 2025 veya 5 Eylül 2025 tarihli güvenlik yamalarının kurulu olduğundan emin olmaları gerekiyor. Şu anda saldırılar kısıtlı ve hedefli olarak değerlendiriliyor; gazeteciler veya kamu çalışanları gibi belirli kişileri hedef alıyor olabilir ancak tüm kullanıcıların güncel tutulması hayati öneme sahip.
Google ayrıca, yalnızca güvenilir mağazalardan uygulama yüklenmesini ve Google Play Protectin aktif tutulmasını öneriyor. Bu pratikler, cihaz güvenliğini artırmanın temel adımlarından biridir.
1
Büyükşehir’den 3 Önemli Dijital Uygulama
142 kez okundu
2
Canik’te Yaz Tatili Bilim ve Teknolojiyle Taçlandı
104 kez okundu
3
xAI Grok Eğitim Verisini Yöneten Etiketleme Ekibinde Hayat Kurtaran Değişiklikler: 500’ü Aşan İşten Çıkış ve Strateji Güncellemesi
99 kez okundu
4
TEKNOFEST İstanbul: Uluslararası Havacılık ve Teknoloji Festivali 2024 / Çok Katmanlı Etkinlikler ve Önemli İstatistikler
82 kez okundu
5
Anıtkabir’de dikkat çeken ‘asker’ önlemi: İsimleri tek tek kontrol edildi, üstleri defalarca kez arandı!
74 kez okundu