$ USD/TRY 48,0300 TL +1.80% E EUR/TRY 56,1044 TL +4.16% L GBP/TRY 65,5347 TL +3.40% Au ALTIN/gr 7.111 TL +14.97% B BTC/TRY 3,71M TL +0.83% $ USD/TRY 48,0300 TL +1.80% E EUR/TRY 56,1044 TL +4.16% L GBP/TRY 65,5347 TL +3.40% Au ALTIN/gr 7.111 TL +14.97% B BTC/TRY 3,71M TL +0.83% $ USD/TRY 48,0300 TL +1.80% E EUR/TRY 56,1044 TL +4.16% L GBP/TRY 65,5347 TL +3.40% Au ALTIN/gr 7.111 TL +14.97% B BTC/TRY 3,71M TL +0.83%
22 Ağustos 2026, Cumartesi
PİYASA
USD/TL 48,03 EUR/TL 56,10 GBP/TL 65,53 Gram Altın 7.110,76 Ons Altın - BİST 100 - Bitcoin 77.303 USD/TL 48,03 EUR/TL 56,10 GBP/TL 65,53 Gram Altın 7.110,76 Ons Altın - BİST 100 - Bitcoin 77.303
Teknoloji

Unisoc Modem Yazılımındaki Görüntülü Arama Açığı Android Cihazları Riskin Altına Sokuyor

Araştırmacılar, Unisoc modem yazılımını kullanan Android cihazlarda görüntülü arama yoluyla uzaktan kod çalıştırılmasına olanak tanıyan bir güvenlik açığı buldu. Saldırganlar, modem üzerinden Android çekirdeğinin bulunduğu belleğe erişebiliyor. Açık henüz güncellenmedi.

İmza: Gazete Bülteni Teknoloji Servisi Yayın: 👁 8,545
Unisoc Modem Yazılımındaki Görüntülü Arama Açığı Android Cihazları Riskin Altına Sokuyor

Güvenlik araştırmacıları tarafından yapılan incelemelerde, Unisoc modem yazılımını kullanan Android cihazlarda ciddi bir güvenlik açığı tespit edildiği bildirildi. SSD Secure Disclosure ekibi tarafından yayınlanan bulgulara göre, bu zafiyet iki aşamalı bir saldırı senaryosuna olanak tanıyor.

Saldırının ilk aşamasında, görüntülü arama özelliği kullanılarak modem üzerinde uzaktan kod çalıştırılması hedefleniyor. İkinci aşamada ise saldırganlar, modem aracılığıyla Android işletim sisteminin çekirdeğinin bulunduğu belleğe erişim sağlayabiliyor. Bu saldırının gerçekleşebilmesi için saldırganın 4G ağını kontrol etmesi ve hedef kullanıcının VoLTE üzerinden yaptığı görüntülü aramayı kabul etmesi gerekiyor.

Araştırmacılar, sorunun temelinde modem ve işlemcinin aynı bellek alanını paylaşmasının yattığını belirtti. Modem üzerindeki ARM güvenlik ayarlarının değiştirilmesiyle, 32 bitlik adres alanının tamamının okunabilir, yazılabilir ve çalıştırılabilir hale getirildiği ifade edildi. Bu durum, Android çekirdeğinin bulunduğu bellek sayfalarına modem tarafından müdahale edilmesine imkan tanıyor. Ekip, saldırı kodunun işlerliğini çeşitli çıktılarla doğruladı.

Açığın T606, T612 ve T7250 gibi en az üç Unisoc yonga setini etkilediği bilgisi paylaşıldı. Motorola E13 ve Xiaomi Redmi A5 modellerinde bu açığın varlığı doğrulandı. Realme C33 modelinin de etkilenen yongalardan birini kullandığı belirtiliyor. Android'in Ağustos ayı güvenlik güncellemesinin bu açığı kapsamadığı ve Unisoc tarafından henüz bir düzeltme yayınlanmadığı kaydedildi. SSD Secure Disclosure ekibinin şirkete ulaşma çabalarının sonuçsuz kaldığı ve kullanıcıların cihaz üreticilerinden gelecek yazılım güncellemelerini beklemek zorunda olduğu ifade edildi.

İlgili Haberler

📊 Döviz Kurları
🇺🇸 USD
48,0300₺ ▲1.80%
🇪🇺 EUR
56,1044₺ ▲4.16%
🇬🇧 GBP
65,5347₺ ▲3.40%

Hava Durumu

26.9°C
Parçalı bulutlu
Hissedilen
29.2°
Min/Max
23°/30°
Nem
65%

♈ Günün Burçları

22 Ağustos 2026