Bu Android Güvenlik Sürüm Notları, Android cihazları etkileyen ve Android 15 kapsamında ele alınan güvenlik açıklarının ayrıntılarını içerir. Şu özelliklere sahip Android 15 cihazlar: 01.09.2024 veya üzeri güvenlik yaması düzeyleri, (AOSP'de kullanıma sunulduğu şekliyle Android 15'te varsayılan güvenlik yaması düzeyi 01.09.2024). Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme başlıklı makaleyi inceleyin.
Android iş ortakları, yayınlamadan önce tüm sorunlardan haberdar edilir. Bu sorunlara yönelik kaynak kodu yamaları Android Açık Kaynak Projesi (AOSP) deposuna Android 15 sürümünün bir parçasıdır.
Bu sürüm notlarındaki sorunların önem değerlendirmesi, platform ve hizmet azaltmalarının geliştirme amacıyla devre dışı bırakıldığı veya başarılı bir şekilde atlandığı varsayılarak, güvenlik açığından yararlanmanın etkilenen bir cihaz üzerinde oluşturabileceği etkiye dayanır.
Yeni bildirilen bu sorunların müşteriler tarafından aktif olarak istismar edildiğine dair bir bildirim almadık. Android platformunun güvenliğini artıran Android güvenlik platformu korumaları ve Google Play Protect hakkında ayrıntılı bilgi için Android ve Google Play Protect azaltma yöntemleri bölümüne bakın.
Duyurular
- Bu belgede açıklanan sorunlar Android 15'in bir parçası olarak ele alınmıştır. Bu bilgiler referans amaçlı sağlanmıştır ve şeffaflık.
- Android ekosisteminin güvenliğine yönelik sürekli katkıları için güvenlik araştırması topluluğuna teşekkürlerimizi iletmek isteriz.
Android ve Google hizmeti çözümleri
Bu, Android güvenlik platformu ve Google Play Protect gibi hizmet korumaları tarafından sağlanan azaltıcı önlemlerin özetidir. Bu özellikleri, güvenlik açıklarının Google tarafından başarıyla kötüye kullanılabileceğini fark etmiş olabilirsiniz.
- Android platformunun yeni sürümlerindeki geliştirmeler, Android'deki birçok sorunun kötüye kullanımını zorlaştırmaktadır. Tüm kullanıcıların en yeni sürüme güncellemelerini öneririz. Android sürümünü kullanmanız gerekir.
- Android güvenlik ekibi kötüye kullanımı sürekli izler Google Play Protect üzerinden uyarı verir ve Zararlı Olabilecek Uygulamalar hakkında kullanıcıları bilgilendirerek. Google Play Protect, Google Mobil Hizmetleri bulunan cihazlarda varsayılan olarak etkindir ve özellikle Google dışından uygulama yükleyen kullanıcılar için önemlidir Oyna.
Android 15 güvenlik açığı ayrıntıları
Aşağıdaki bölümlerde güvenlikle ilgili ayrıntılar verilmiştir Android 15 kapsamında düzeltilen güvenlik açıkları. Güvenlik açıkları etkiledikleri bileşenin altında gruplandırılır ve ayrıntıları içerir CVE, ilişkili referanslar, güvenlik açığı türü ve önem gibi.
Çerçeve
CVE | Referanslar | Tür | Önem derecesi |
---|---|---|---|
CVE-2023-40119 | A-231476072 | EoP | Yüksek |
CVE-2024-40678 | A-264844293 | DoS | Yüksek |
CVE-2024-43069 | A-259946410 | EoP | Yüksek |
CVE-2024-43070 | A-341691431 | DoS | Yüksek |
CVE-2024-43071 | A-343169511 | EoP | Yüksek |
CVE-2024-43074 | A-329409825 | Eop | Yüksek |
CVE-2024-43075 | A-272740688 | EoP | Yüksek |
CVE-2024-43076 | A-295395495 | EoP | Yüksek |
CVE-2024-43078 | A-290365279 | Kimlik | Yüksek |
CVE-2024-43092 | A-328017524 | DoS | Yüksek |
Sistem
CVE | Referanslar | Tür | Önem derecesi |
---|---|---|---|
CVE-2023-52160 | A-287119604 | RCE | Düşük |
CVE-2024-23694 | A-329067188 | EoP | Yüksek |
CVE-2024-43068 | A-275551881 | EoP | Yüksek |
CVE-2024-43072 | A-292548775 | EoP | Yüksek |
CVE-2024-43073 | A-289924486 | EoP | Yüksek |
CVE-2024-43079 | A-352309723 | EoP | Yüksek |
Sık sorulan sorular ve cevaplar
Bu bölümde, bu bülteni okuduktan sonra ortaya çıkabilecek sık sorulan sorular yanıtlanmaktadır.
1. Cihazımın bu sorunları giderecek şekilde güncellenip güncellenmediğini nasıl öğrenebilirim?
Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için bkz. Android cihazınızı kontrol etme ve güncelleme sürümü) tıklayın.
AOSP'de yayınlanan Android 15'in varsayılan güvenlik yaması düzeyi 01.09.2024'tür. Android 15 çalıştıran ve güvenlik yaması düzeyi 2024-09-01 veya daha yeni olan Android cihazlar, bu güvenlik sürüm notlarında yer alan tüm sorunları giderir.
2. Tür sütunundaki girişler ne anlama gelir?
Güvenlik açığının Tür sütunundaki girişler ayrıntılar tablosu, menkul kıymetin sınıflandırmasına referans verir emin olun.
Kısaltma | Tanım |
---|---|
RCE | Uzaktan kod yürütme |
EoP | Ayrıcalık yükseltme |
Kimlik | Bilgilerin ifşa edilmesi |
DoS | Hizmet reddi |
Yok | Sınıflandırma yok |
3. Referanslar sütununun anlamı nedir?
Güvenlik açığı ayrıntıları tablosunun Referanslar sütunundaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir ön ek içerebilir.
Ön numara | Referans |
---|---|
A- | Android hata kimliği |
Sürümler
Sürüm | Tarih | Notlar |
---|---|---|
1,0 | 3 Eylül 2024 | Bülten yayınlandı |
1,1 | 16 Ekim 2024 | Bülten güncellendi |