Google, Android için Mart 2023 güvenlik güncellemelerini yayınladı, toplam 60 kusur düzeltti ve bunlar arasında, 11, 12 ve 13 sürümlerini çalıştıran Android sistemlerini etkileyen iki kritik sayılı uzaktan kumanda kod yürütme (RCE) güvenlik açıkları.
Bu kez sabit olan kusurlar, 2023-03-01 ve 2023-03-05 olmak üzere iki ayrı güvenlik yama seviyesi ile teslim edilir. İlk paket, çerçeve, sistem ve Google Play gibi temel Android bileşenleri için 31 düzeltme içerir.
Güvenlik bültenini, “Bu sorunların en şiddetli, sistem bileşeninde, ek yürütme ayrıcalıklarına ihtiyaç duymadan uzaktan kod yürütülmesine yol açabilecek kritik bir güvenlik açığıdır” diyor.
“Sömürü için kullanıcı etkileşimi gerekmez.”
İki kusur CVE-2023-20951 ve CVE-2023-20954 olarak izlenirken, Google, kullanıcılar kullanıcılar mevcut güncellemeleri uygulamadan önce saldırganların aktif sömürüye katılmasına yardımcı olmak için bunlarla ilgili tüm bilgileri sakladı.
İlk yama seviyesindeki geri kalan 29 düzeltme, ayrıcalık, bilgi ifşası ve hizmet sorunlarının reddedilmesi ile ilgili yüksek şiddetli artışla ilgilidir.
Patch Level 2023-03-05, MediaTek, UNISOC ve Qualcomm'dan Android çekirdeği ve üçüncü taraf satıcı bileşenleri için 29 düzeltme içerir.
Bu ay düzeltilen en şiddetli sorunlar, CVE-2022-33213 ve CVE-2022-33256 olarak izlenen kapalı kaynaklı Qualcomm bileşenlerinde iki kritik-şiddetli kusurdur.
Bu yama seviyesi için geri kalan kusurların tümü tanımsız tipte yüksek şiddetli güvenlik açıklarıdır.
Android cihazınızı güncellemek için Ayarlar → Sistem → Sistem Güncellemesine gidin ve “Güncellemeleri Kontrol Edin” düğmesine tıklayın. Alternatif olarak, Ayarlar → Güvenlik ve Gizlilik → Güncellemeler → Güvenlik Güncellemesine gidebilirsiniz.
Android 10 veya daha büyük çalışıyorsanız, cihazınız Eylül 2022'den beri (V10 için) yaşamın sonuna (EOL) ulaştı ve yukarıdaki kusurlar için düzeltmeler almayacak.
Ancak, bazı önemli güvenlik düzeltmeleri, Ayarlar → Güvenlik ve Gizlilik → Güncellemeler → Google Play Sistem Güncellemesi aracılığıyla erişilebilen Google Play Sistem Güncellemeleri aracılığıyla bunlara ulaşabilir.
Hala işlevsel olan eski cihazların kullanıcılarının, artık OEM'leri tarafından desteklenmeyen cihazlar için güncel OS görüntüleri sunan LineageOS gibi aktif bir üçüncü taraf Android dağıtımına geçmeleri önerilir.
Google, güvenlik araştırmacılarına hata ödüllerinde 12 milyon dolar ödedi
Google, ürün yazılımı sertleştirme yoluyla Android güvenliğini artıracak
Hassas izinleri kötüye kullanmaktan kötü amaçlı yazılımları engellemek için Android 14
Fortinet, yeni eleştirel olmayan RCE güvenlik açığı konusunda uyarıyor
Microsoft, Intel CPU Kusurları için Windows Güvenlik Güncellemelerini Sürdürür
Kaynak: Bleeping Computer