Namaz vakitleri —
  • İmsak 00:00
  • Güneş 00:00
  • Öğle 00:00
  • İkindi 00:00
  • Akşam 00:00
  • Yatsı 00:00
  • Sonraki namaza kalan süre
    00
    SAAT
    :
    00
    DAKİKA
    :
    00
    SANİYE
  1. Haberler
  2. GÜNCEL
  3. Samsung ;un KNOX mimarisinde 8 yıllık güvenlik açığı tespit edildi

Samsung ;un KNOX mimarisinde 8 yıllık güvenlik açığı tespit edildi

Samsung’un KNOX mimarisinde yaklaşık 8 yıl süren bir güvenlik açığı, Galaxy S9'dan S25'e kadar birçok modeli etkileyerek cihazlara tam kontrol sağlıyor.

featured
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Samsung’un güvenlik omurgasını oluşturan KNOX mimarisinde,
yaklaşık 8 yıldır varlığını sürdüren kritik bir güvenlik açığı
ortaya çıktı. Galaxy S9’dan en yeni Galaxy S25 ailesine kadar çok
sayıda modeli etkileyen bu açık, bilgisayar korsanlarının cihazlar
üzerinde tam denetim kurmasına imkan tanıyordu.

Güvenlik şirketi LucidBit Labs, Samsung kullanıcılarını yakından
ilgilendiren çok önemli bir keşfe imza attı. Şirket, Samsung’un
Android çekirdeğinde yer alan ve yaklaşık sekiz yıldır fark
edilmeden varlığını sürdüren CVE-2026-20971 numaralı kritik bir
güvenlik açığını kamuoyuyla paylaştı. Tehdidin ciddiyetini gösteren
CVSS puanı ise 7.8 olarak belirlendi.

Knox Güvenlik Sistemi Hedef Alındı

Paylaşılan teknik detaylara göre sorun, Samsung’un dünyaca ünlü
güvenlik altyapısı KNOX ile bağlantılı olan PROCA (süreç doğrulama
katmanı) ve FIVE (dosya ve süreç bütünlüğü izleme) bileşenlerindeki
kodlarda yer alıyor.
Uzmanlar, bunun bir “use-after-free” (UAF) açığı olduğunu
belirtiyor. Problem, sistemdeki task_integrity nesnesinin yaşam
döngüsünün hatalı yönetilmesinden kaynaklanıyor. Sistemde artık
geçerli olmayan (silinmiş veya taşınmış) bir nesneye erişimin açık
kalması, kötü niyetli yazılımların sızması için adeta açık bir kapı
bırakıyor.

Hiçbir İzni Olmayan Uygulamalar Bile Tam Denetim
Sağlayabiliyor

Açığın bu denli tehlikeli bulunmasının en büyük nedeni,
başlangıçta telefonda hiçbir özel izne sahip olmayan sıradan bir
uygulamanın bile bu gedikten yararlanabilmesi. Zararlı bir
uygulama, çekirdek belleğini tarayarak en yüksek sistem
ayrıcalıklarını elde edebiliyor ve kullanıcı ruhu bile duymadan
cihaz üzerinde tam denetim kurabiliyor.

Hem Snapdragon Hem Exynos İşlemcili Modeller Risk
Altında

LucidBit Labs, söz konusu açığı Galaxy S21, Galaxy S22, Galaxy
S24 ve Galaxy A54 gibi popüler modeller üzerinde test ederek
başarıyla yeniden ürettiğini açıkladı. Ancak tehlikenin boyutu
bununla sınırlı değil.

Geniş Model Yelpazesi: Etki alanı Galaxy S9
serisinden başlayıp Galaxy S25 serisine kadar uzanan tüm Galaxy S
modellerini ve yaygın olarak kullanılan Galaxy A serisini
kapsıyor.

İşlemci Ayrımı Yok: Açık, hem Qualcomm
Snapdragon hem de Samsung Exynos işlemcili cihazları ortak şekilde
etkiliyor.

Yazılım Sürümleri: Test edilen ve risk altında
olduğu doğrulanan işletim sistemi sürümleri arasında Android 13,
14, 15 ve 16 yer alıyor.

Samsung Sessiz Sedasız Yamaladı: Güncellemenizi Kontrol
Edin!

Milyonlarca kullanıcıyı tedirgin eden bu haberin ardından
sevindirici bir detay da paylaşıldı. Samsung’un bu kritik gediği
aslında çoktan fark ettiği ve sessiz sedasız önlem aldığı ortaya
çıktı.

Güvenlik raporlarına göre Güney Koreli teknoloji devi, bu
tehlikeli açığı Ocak 2026 döneminde yayınladığı aylık güvenlik
güncellemesiyle tamamen kapattı. Bu durum, cihazına Ocak 2026 veya
daha sonraki bir güvenlik güncellemesini yüklemiş olan
kullanıcıların güvende olduğu anlamına geliyor. Uzmanlar, riske
girmemek adına tüm Samsung kullanıcılarının telefonlarındaki
Ayarlar > Yazılım Güncelleme menüsünü kontrol ederek cihazlarını
en güncel sürüme yükseltmelerini şiddetle tavsiye ediyor.

 

Samsung ;un KNOX mimarisinde 8 yıllık güvenlik açığı tespit edildi
0

Yorumlar kapalı.

Giriş Yap

En Son Tv ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!

Uygulamayı Yükle

Uygulamamızı yükleyerek içeriklerimize daha hızlı ve kolay erişim sağlayabilirsiniz.

En son tv ile Sohbet Et

En son tv ile Haber Hakkında Sohbet

Yapay zeka asistanı

Yapay zeka yanlış bilgi üretebilir