Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Android için Kritik Güvenlik Güncellemesi: 111 Açık Kapatıldı, 2’si Kritik

  • Bekir Tufan
  • 6 Eylül 2025
android
android

Google, Android işletim sistemi için Eylül 2025 güvenlik bültenini yayınladı. Bu güncelleme, toplam 111 güvenlik açığını kapatıyor. Daha da önemlisi, bu açıkların ikisi kritik seviyede. Uzun süredir bu kadar kapsamlı bir güncelleme yayınlanmıyordu; örneğin Temmuz ayında hiç güvenlik açığı rapor edilmemiş, Ağustos’ta ise yalnızca 6 açık tespit edilmişti. Eylül güncellemesiyle birlikte kullanıcılar için ciddi bir güvenlik adımı atılmış oldu.

Hangi Android Sürümleri Güncelleme Alıyor?

Bu güvenlik yamaları Android 13, 14, 15 ve 16 sürümleri için geçerli. Google, bu açıklarla ilgili bilgileri her zamanki gibi üretici firmalarla güncelleme yayınlanmadan en az bir ay önce paylaşıyor. Ancak bu durum, tüm cihazlarda yamaların aynı anda aktif hale geleceği anlamına gelmiyor. Marka ve model farklılıkları, güncelleme dağıtımında gecikmelere neden olabiliyor.

Kullanıcılar, cihazlarının Android sürüm numarası, güvenlik güncelleme düzeyi ve Google Play sistem düzeyini ayarlar menüsünden kontrol edebiliyor. Çoğu telefonda “Hakkında” veya “Yazılım Güncellemeleri” bölümünden güncelleme olup olmadığını görmek mümkün. Eğer cihazınızda 2025-09-05 veya daha güncel bir yama seviyesi görülüyorsa, bu güvenlik açıklarının kapatıldığı anlamına geliyor.

Kritik Açıklardan İlki: CVE-2025-38352

Google, güncelleme duyurusunda özellikle iki açığın sınırlı ama hedefli saldırılarda kullanıldığına dair işaretler bulunduğunu belirtiyor. Bunlardan ilki CVE-2025-38352 koduyla tanımlanan açık.

Bu açık, Linux çekirdeğinin zaman (time) alt sistemi içinde bir yarış durumu (race condition) hatasından kaynaklanıyor. Yarış durumu, birden fazla işlemin aynı kaynağı eş zamanlı kullanmaya çalıştığı ancak senkronizasyon sağlanamadığı durumlarda ortaya çıkıyor. Bu kısa “yarış penceresi” sırasında saldırgan sisteme sızabiliyor.

Bu özel durumda kaynak, işlemcinin CPU zamanı oluyor. Yani CPU’nun farklı işlemler arasında talep edilen süreyi yönetmesi sırasında oluşan açık, saldırgana yetki yükseltme (Elevation of Privilege – EoP) imkânı veriyor. Böylece normalde sahip olamayacağı izinleri elde edebiliyor. Dahası, saldırıyı gerçekleştirmek için yalnızca cihaz üzerinde çalışan bir uygulamanın ya da komut satırının kullanılması yeterli.

İkinci Kritik Açık: CVE-2025-48543

İkinci güvenlik açığı ise Android Runtime (ART) üzerinde bulunuyor. Android Runtime, uygulamaların cihaz üzerinde çalışmasını sağlayan sistem. Temel görevi, uygulamaların komutlarını cihazın işlemcisine uygun makine koduna dönüştürmek.

CVE-2025-48543 kodlu açık, ekstra izin gerekmeden yerel yetki yükseltme saldırısına imkân tanıyor. Dahası, bu açığın istismar edilmesi için kullanıcıdan herhangi bir etkileşim (örneğin bir dosya açma ya da onay verme) de gerekmiyor. Bu tür açıklara karşı alınacak en etkili önlem, cihazı mümkün olan en güncel yamalarla korumak.

Üçüncü Tehlikeli Açık: CVE-2025-48539

Eylül güncellemesinde öne çıkan bir diğer kritik açık ise CVE-2025-48539. Bu açık, sistem bileşeninde yer alıyor ve uzaktan kod yürütmeye (Remote Code Execution – RCE) imkân tanıyor.

Dikkat çekici nokta, açıklamanın “remote (proximal/adjacent)” ibaresini içermesi. Bu ifade tam net değil, fakat güvenlik uzmanlarına göre saldırının yakın mesafeden gerçekleşebileceğini gösteriyor. Yani Bluetooth, NFC ya da Wi-Fi Direct gibi bağlantılar üzerinden cihazın ele geçirilmesi mümkün olabilir.

Bu tarz açıklar, güvenlik araştırmacılarını her zaman endişelendirir. Çünkü bu açıklar potansiyel olarak “wormable”, yani bir cihazdan diğerine otomatik yayılabilme özelliğine sahip olabilir. Böyle bir senaryoda açık, kalabalık ortamlarda —örneğin konserler, fuarlar ya da konferanslar— hızla yayılabilir. Bu nedenle CVE-2025-48539 özellikle dikkat edilmesi gereken bir güvenlik riski oluşturuyor.

Neden Güncelleme Yapmak Zorunlu?

Android ekosisteminde farklı üreticilerin çok sayıda cihazı olduğu için güvenlik açıkları genellikle ilk etapta Google’ın kendi cihazlarında kapatılıyor. Daha sonra üreticiler kendi yazılımlarına bu yamaları entegre ederek güncellemeleri dağıtıyor. Ancak her üretici aynı hızda hareket etmiyor.

Kullanıcıların burada yapabileceği en önemli şey, cihazlarını düzenli olarak kontrol etmek ve güncellemeleri mümkün olan en kısa sürede yüklemek. Güncellemeler yalnızca yeni özellikler getirmek için değil, çoğunlukla bilinen güvenlik açıklarını kapatmak için yayınlanıyor. Güncellenmemiş cihazlar, saldırganlar için kolay hedef haline gelebiliyor.

Sonuç: Güvenlik İçin Güncelleme Şart

Eylül 2025 Android güvenlik bülteni, son dönemin en kapsamlı güncellemesi oldu. 111 farklı güvenlik açığının kapatılması, Google’ın Android ekosisteminde güvenliği ne kadar ciddiye aldığını gösteriyor. Özellikle CVE-2025-38352, CVE-2025-48543 ve CVE-2025-48539 gibi kritik açıkların kapatılması, kullanıcıların cihazlarını koruma açısından büyük önem taşıyor.

Kısacası, Android cihazınızda 2025-09-05 yama seviyesi veya daha güncel bir sürüm görüyorsanız güvendesiniz. Eğer bu seviyeye ulaşmamışsanız, güncellemeyi manuel olarak kontrol edip yüklemeniz tavsiye ediliyor. Unutmayın, cihazınızı güncel tutmak yalnızca performans değil, aynı zamanda kişisel güvenliğiniz için de en kritik adımlardan biri.

Etiketler
  • Android 16 güncelleme
  • Android güncelleme
  • Android güvenlik açığı
  • Android güvenlik bülteni
  • CVE-2025-38352
  • CVE-2025-48539
  • CVE-2025-48543
  • Google Android
Bekir Tufan

Önceki Yazı
galaxy tab 11

Galaxy Tab S11: 11 İnçlik Ekran Geri Döndü, S Pen Yeni Tasarımla iPad’e Yaklaştı

  • Bekir Tufan
  • 6 Eylül 2025
Şimdi Oku
Sıradaki Yazı
apple intelligence

iPhone 17 Lansmanı Öncesi Apple’a Yapay Zekâ Telif Davası

  • Bekir Tufan
  • 10 Eylül 2025
Şimdi Oku
Bakmadan Geçmeyin
HONOR Robot Phone
Şimdi Oku

HONOR Robot Phone, Şanghay Film Festivali’nde Tony Leung’un Portresini Çekti

  • 18 Haziran 2026
ASUS ProArt
Şimdi Oku

ASUS ProArt ve Red Bull, Namibya Semalarında Ekstrem İçerik Üretiminin Geleceğini Yazdı

  • 18 Haziran 2026
Xbox Game Pass
Şimdi Oku

Haziran Ayında Xbox Game Pass’e Gelecek Oyunlar

  • 17 Haziran 2026
WhatsApp
Şimdi Oku

WhatsApp’tan Yeni Gizlilik Özelliği: Tek Seferlik Metin Mesajları Geliyor

  • 17 Haziran 2026
Google Pixel Drop
Şimdi Oku

Haziran Google Pixel Drop Yayında: AirDrop Benzeri Paylaşım, Yeni Gemini Araçları ve Pixel Watch Güvenlik Güncellemeleri

  • 17 Haziran 2026
Red Hat AI Factory NVIDIA
Şimdi Oku

Red Hat AI Factory NVIDIA Ortaklığı Pilot Aşamasını Geride Bıraktırıp Üretime Geçiriyor

  • 16 Haziran 2026
HP LaserJet
Şimdi Oku

HP LaserJet Enterprise 5000/6000 ile Belge İşleme %50 Hızlandı — Kuantum Tehditlerine Karşı Tam Koruma

  • 15 Haziran 2026
Siri Ai
Şimdi Oku

Siri AI Hangi Apple Cihazlara Gelecek? İşte Tam Uyumlu Cihaz Listesi

  • 13 Haziran 2026
Luna Ultra
Şimdi Oku

DJI, Insta360’a Dava Açtı: Luna Ultra, Osmo Pocket 4P’ye Fazla mı Benziyor?

  • 13 Haziran 2026
asus computex 2026 stand genel
Şimdi Oku

ASUS Computex 2026’da Uçtan Uca Yapay Zeka Ekosistemini Tanıttı: İşten Oyuna Her Şey Değişiyor

  • 12 Haziran 2026
MSI PRO MAX
Şimdi Oku

MSI PRO MAX 271UPXW ile Mac Ekosistemi Artık Tamamlanıyor: QD-OLED, KVM ve M-Mate Bir Arada

  • 12 Haziran 2026
MSI MPG OLED 322URDX36
Şimdi Oku

MSI MPG OLED 322URDX36: Tek Monitörde 4K 360Hz, 2K 520Hz ve FHD 680Hz

  • 12 Haziran 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Sponsorlu İçerik
STORY HUNTER
  • veeam team 1
    Veeam DataAI Command Platform ve Yapay Zeka Güvenliği
    • 10.06.26
  • GEA Turkiye Genel Muduru Ilker Damar 2
    GEA Türkiye 2026 Vizyonunu Paylaştı: Endüstriyel Isı Pompası ve Sürdürülebilirlik Odaklı Röportaj
    • 10.06.26
  • WatchGuard 30. yil Turkiye basin bulusmasi kahvaltisi 3
    WatchGuard 30. Yıl Siber Güvenlik Stratejileri ve Rai
    • 10.06.26
  • TCL 2026 SQD Mini LED TV lansman etkinligi 4
    TCL 2026 SQD-Mini LED TV Serisi Lansmanı
    • 09.06.26
  • dreo 5
    DREO Akıllı Ev Teknolojileri ile Türkiye’de 1. Yıl ve Yaz Lansmanı
    • 24.05.26
  • pelin yelkencioglu 6
    Securitas Technology 2026: Yeni Nesil Güvenlik Teknolojileri Trendleri
    • 11.05.26
  • emre hantaloglu 7
    Lenovo Türkiye Pazar Liderliği: 6 Yıldır Zirvede
    • 29.04.26
  • tff turk telekom yayin haklari imza 8
    TFF Türk Telekom Yayın Hakları Anlaşması: Alt Ligler Tivibu’da
    • 27.04.26
  • ROG Zephyrus Duo 9
    ASUS ve ROG 2026 Türkiye Lansmanı: AI Laptop Serisi
    • 25.04.26
  • honor besiktas basketbol imza toreni 10
    HONOR Beşiktaş Basketbol Sponsorluğu: Potada Teknoloji Dönemi
    • 22.04.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.