Microsoft, 50 milyondan fazla Android kullanıcısını etkileyen güvenlik açığı tespit etti

Microsoft,...

Microsoft güvenlik araştırmacıları, Android ekosistemini etkileyen kritik bir güvenlik açığı tespit etti. Açığın, yaygın kullanılan üçüncü taraf yazılım geliştirme kiti EngageLab SDK'da bulunduğu ve 50 milyondan fazla kullanıcıyı potansiyel risk altına soktuğu bildirildi.

Araştırmacılara göre zafiyet, kötü niyetli bir uygulamanın aynı cihazdaki başka bir uygulamanın yetkilerini kullanarak sistem güvenlik sınırlarını aşmasına imkan tanıyor. Bu durum, kullanıcı verilerine izinsiz erişim riskini beraberinde getiriyor.

Aktarılan bilgilere göre saldırganlar, cihazda yüklü zararlı bir uygulama üzerinden hedef uygulamaların iç dizinlerine erişebiliyor. Bu yolla kişisel veriler, kullanıcı kimlik bilgileri ve finansal bilgiler gibi hassas verilerin açığa çıkabileceği ifade edildi.

Sorunun kaynağında, EngageLab SDK'nın dışarıdan gelen bazı komutları yeterince doğrulamadan güvenilir kabul etmesi yer alıyor. Açığın özellikle 30 milyondan fazla indirmeye sahip kripto para cüzdanı uygulamalarında da tespit edildiği belirtildi.

Son Güncelleme:11 Nisan 2026 18:01