Google, Android'deki 124 güvenlik açığını hızlıca kapattı; bu açıklar arasında bir tanesi kötü niyetli kişiler tarafından yaygın olarak istismar ediliyordu
Google, 2026 yılının Haziran ayı güvenlik yamalarını Android için yayımlıyor
Puan Neler oldu? Düzeltilen sayısı 124 açık, bir sıfır gününü (CVE‑2025‑48595) içeriyor. Ana açık CVE‑2025‑48595 – Android 14+’da istendiği gibi kod çalıştırıp ayrıcalıkları yükselten bir exploit; hedefli saldırılarda kullanıldı. Yayın tarihi 1 Haziran ve 5 Haziran 2026 (ikinci dizi, ilk dizinin tüm düzeltmelerini içerir).
Güncellemeler nasıl dağıtılıyor
* Google Pixel cihazları yamaları yayınlandığı anda alır.
* Üçüncü taraf üreticiler, donanım özelliklerini göz önünde bulundurarak ek test talep edebilirler.
CVE‑2025‑48595’in tarihi
Aşama Tarih Olay Mart 2025 Google, açığın “sınırlı” kullanımını tespit etti. Haziran 2026 Açık tamamen düzeltildi, ancak gerçek saldırılarla ilgili ayrıntılar henüz açıklanmadı.
> *Benzer exploitler daha önce ticari casus yazılımları ve devlet operasyonları tarafından yüksek rütbeli kişilere karşı kullanılmıştır.*
Ek kritik düzeltmeler
* System, Framework ve Qualcomm’un kapalı kaynaklı bileşenlerinde 18 açık – potansiyel olarak “servis reddi” (DoS) saldırıları ve ayrıcalık yükseltmeleri.
* En ciddi olanı, kullanıcı etkileşimi olmadan uzaktan ayrıcalık yükseltmesine izin veren Framework’teki kritik bir açık.
Önceki sıfır günleri örnekleri
Açık Yama yayın tarihi Açıklama CVE‑2025‑48633 & CVE‑2025‑48572 Aralık 2025 Yüksek risk, “hedefli” kullanım. CVE‑2026‑21385 (Qualcomm Display) Mart 2026 Qualcomm ekran bileşeninde sıfır gün.
Açık ödüllendirme programı
* Google ödemeleri güncelledi: Android için özellikle tehlikeli exploit’ler başına şimdi 1,5 milyon dolara kadar ödeme yapılacak.
* Yapay zeka ile tespit edilen açıklar için ödemeler azaltıldı.
> *"Android’deki birçok açık, platformun son sürümlerindeki iyileştirmeler sayesinde kullanımı zorlaştırılmıştır,"* dedi bir Google yetkilisi. *"Kullanıcıları Android’i en son sürüme güncellemeye teşvik ediyoruz."*
Sonuç
Google, 124 açığı kapatan kapsamlı bir yama seti yayımladı, kritik sıfır gün CVE‑2025‑48595’yi içeriyor. Güncellemeler Pixel’de hızlıca dağıtılıyor ve üçüncü taraf cihazlara kademeli olarak ulaşıyor. Şirket, tehditleri tespit edip düzeltme çalışmalarını sürdürürken ciddi exploit’ler için ödülleri artırıyor. Kullanıcılara maksimum koruma için Android’in en son sürümüne mümkün olan en kısa sürede geçmeleri öneriliyor.
Yorumlar (0)
Düşüncenizi paylaşın — lütfen kibar olun ve konu dışına çıkmayın.
Yorum yapmak için giriş yapın