felix markets felix markets finans felix markets merkezi felix markets 360 felix markets taktik

Microsoft Duyurdu Milyonlarca Android Uygulamasında Kritik Güvenlik Açığı Bulundu

Microsoft, EngageLab SDK’daki kritik güvenlik açığını duyurdu. 50 milyonu aşkın Android uygulamasının etkilendiği bu kusur, özel verilere yetkisiz erişim riskini beraberinde getiriyor.

0 Yorum Yapıldı
Bağlantı kopyalandı!
Microsoft Duyurdu Milyonlarca Android Uygulamasında Kritik Güvenlik Açığı Bulundu

Yaygın olarak kullanılan EngageLab SDK adlı üçüncü taraf Android yazılım geliştirme kitinde (SDK) kritik bir güvenlik açığı tespit edildi. Microsoft Defender ekibinin raporuna göre, bu kusur aynı cihazdaki uygulamaların Android güvenlik korumalı alanını aşarak özel verilere yetkisiz erişim sağlamasına olanak tanıyor.

SDK Açığı 50 Milyon Kurulumu Etkiledi

Microsoft, EngageLab SDK’yı kullanan uygulamaların önemli bir kısmının kripto para ve dijital cüzdan ekosisteminde yer aldığını belirtti. Etkilenen cüzdan uygulamalarının kurulum sayısı 30 milyonu aşarken, cüzdan dışı uygulamalarla birlikte bu sayı 50 milyonu geçiyor. Google Play Store, SDK’nın savunmasız sürümlerini kullanan tüm uygulamaları mağazadan kaldırdı.

EngageLab, güvenlik açığını gidermek için Kasım 2025’te 5.2.1 sürümünü yayınladı. Bu SDK’nın 4.5.4 sürümünde tespit edilen sorun, “niyet yönlendirme (intent redirection)” güvenlik açığı olarak tanımlandı. Android’de “niyetler (intents)”, farklı uygulama bileşenleri arasında eylem talepleri için kullanılan mesajlaşma nesneleridir.

Niyet yönlendirmesi, savunmasız bir uygulamanın gönderdiği niyetin içeriğinin manipüle edilmesiyle ortaya çıkıyor. Saldırganlar, kötü amaçlı bir uygulama aracılığıyla SDK’nın entegre olduğu uygulamaların dahili dizinlerine erişerek hassas verilere ulaşabiliyor. Güvenlik açığının kötü amaçlı kullanıldığına dair bir kanıt bulunmasa da, geliştiricilerin SDK’yı en kısa sürede güncellemeleri tavsiye ediliyor.

Microsoft, bu durumun üçüncü taraf SDK’lardaki zayıflıkların büyük ölçekli güvenlik etkilerine yol açabileceğini gösterdiğini vurguladı. Uygulamaların giderek artan oranda üçüncü taraf SDK’lara güvenmesi, şeffaf olmayan tedarik zinciri bağımlılıkları yaratarak riskleri artırıyor.

Benzer Haberler
Cep Telefonu Batarya Ömrünü Uzatma Yöntemleri Cemal Kalem’den Açıklanıyor
Cep Telefonu Batarya Ömrünü Uzatma Yöntemleri Cemal Kalem’den Açıklanıyor
Elon Musk ve Pavel Durov WhatsApp’ı Güvenilmez Buldu
Elon Musk ve Pavel Durov WhatsApp’ı Güvenilmez Buldu
Xiaomi’den Şaşırtan Hamle Çin’de Standard Pro ve Max Dondurmalar Piyasaya Sürüldü
Xiaomi’den Şaşırtan Hamle Çin’de Standard Pro ve Max Dondurmalar Piyasaya Sürüldü
CONTROL Resonant Türkçe Altyazı Desteğiyle Geliyor Remedy Entertainment Duyurdu
CONTROL Resonant Türkçe Altyazı Desteğiyle Geliyor Remedy Entertainment Duyurdu
Apple Haritalar Lübnan Köyleri İddialarını Yalanladı
Apple Haritalar Lübnan Köyleri İddialarını Yalanladı
Rockstar Games Sunucuları Hacklendi GTA 6 Geliştiricisine Siber Tehdit
Rockstar Games Sunucuları Hacklendi GTA 6 Geliştiricisine Siber Tehdit
Teknolojinin Kalbi Burada Atıyor
Teknolojik Haberi

En güncel teknoloji haberleri, ürün incelemeleri ve sektördeki yenilikleri takip edebileceğiniz güvenilir bir kaynaktır. Teknoloji dünyasındaki gelişmeleri yakından izleyerek, okuyucularına doğru ve tarafsız bilgi sunmayı hedefler.

2025 Teknolojikhaberi.com © Tüm hakları saklıdır. Seobaz Haber Teması