Android 15 Güvenlik Sürümü Notları

. Yayınlanma tarihi: 3 Eylül 2024

Bu Android Güvenlik Sürüm Notları, Android cihazları etkileyen ve Android 15 kapsamında ele alınan güvenlik açıklarının ayrıntılarını içerir. Şu özelliklere sahip Android 15 cihazlar: 01.09.2024 veya üzeri güvenlik yaması düzeyleri, (AOSP'de kullanıma sunulduğu şekliyle Android 15'te varsayılan güvenlik yaması düzeyi 01.09.2024). Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme başlıklı makaleyi inceleyin.

Android iş ortakları, yayınlamadan önce tüm sorunlardan haberdar edilir. Bu sorunlara yönelik kaynak kodu yamaları Android Açık Kaynak Projesi (AOSP) deposuna Android 15 sürümünün bir parçasıdır.

Bu sürüm notlarındaki sorunların önem değerlendirmesi, platform ve hizmet azaltmalarının geliştirme amacıyla devre dışı bırakıldığı veya başarılı bir şekilde atlandığı varsayılarak, güvenlik açığından yararlanmanın etkilenen bir cihaz üzerinde oluşturabileceği etkiye dayanır.

Yeni bildirilen bu sorunların müşteriler tarafından aktif olarak istismar edildiğine dair bir bildirim almadık. Android platformunun güvenliğini artıran Android güvenlik platformu korumaları ve Google Play Protect hakkında ayrıntılı bilgi için Android ve Google Play Protect azaltma yöntemleri bölümüne bakın.

Duyurular

  • Bu belgede açıklanan sorunlar Android 15'in bir parçası olarak ele alınmıştır. Bu bilgiler referans amaçlı sağlanmıştır ve şeffaflık.
  • Android ekosisteminin güvenliğine yönelik sürekli katkıları için güvenlik araştırması topluluğuna teşekkürlerimizi iletmek isteriz.

Android ve Google hizmeti çözümleri

Bu, Android güvenlik platformu ve Google Play Protect gibi hizmet korumaları tarafından sağlanan azaltıcı önlemlerin özetidir. Bu özellikleri, güvenlik açıklarının Google tarafından başarıyla kötüye kullanılabileceğini fark etmiş olabilirsiniz.

  • Android platformunun yeni sürümlerindeki geliştirmeler, Android'deki birçok sorunun kötüye kullanımını zorlaştırmaktadır. Tüm kullanıcıların en yeni sürüme güncellemelerini öneririz. Android sürümünü kullanmanız gerekir.
  • Android güvenlik ekibi kötüye kullanımı sürekli izler Google Play Protect üzerinden uyarı verir ve Zararlı Olabilecek Uygulamalar hakkında kullanıcıları bilgilendirerek. Google Play Protect, Google Mobil Hizmetleri bulunan cihazlarda varsayılan olarak etkindir ve özellikle Google dışından uygulama yükleyen kullanıcılar için önemlidir Oyna.

Android 15 güvenlik açığı ayrıntıları

Aşağıdaki bölümlerde güvenlikle ilgili ayrıntılar verilmiştir Android 15 kapsamında düzeltilen güvenlik açıkları. Güvenlik açıkları etkiledikleri bileşenin altında gruplandırılır ve ayrıntıları içerir CVE, ilişkili referanslar, güvenlik açığı türü ve önem gibi.

Çerçeve

CVE Referanslar Tür Önem derecesi
CVE-2023-40119 A-231476072 EoP Yüksek
CVE-2024-40678 A-264844293 DoS Yüksek
CVE-2024-43069 A-259946410 EoP Yüksek
CVE-2024-43070 A-341691431 DoS Yüksek
CVE-2024-43071 A-343169511 EoP Yüksek
CVE-2024-43074 A-329409825 Eop Yüksek
CVE-2024-43075 A-272740688 EoP Yüksek
CVE-2024-43076 A-295395495 EoP Yüksek
CVE-2024-43078 A-290365279 Kimlik Yüksek
CVE-2024-43092 A-328017524 DoS Yüksek

Sistem

CVE Referanslar Tür Önem derecesi
CVE-2023-52160 A-287119604 RCE Düşük
CVE-2024-23694 A-329067188 EoP Yüksek
CVE-2024-43068 A-275551881 EoP Yüksek
CVE-2024-43072 A-292548775 EoP Yüksek
CVE-2024-43073 A-289924486 EoP Yüksek
CVE-2024-43079 A-352309723 EoP Yüksek

Sık sorulan sorular ve cevaplar

Bu bölümde, bu bülteni okuduktan sonra ortaya çıkabilecek sık sorulan sorular yanıtlanmaktadır.

1. Cihazımın bu sorunları giderecek şekilde güncellenip güncellenmediğini nasıl öğrenebilirim?

Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için bkz. Android cihazınızı kontrol etme ve güncelleme sürümü) tıklayın.

AOSP'de yayınlanan Android 15'in varsayılan güvenlik yaması düzeyi 01.09.2024'tür. Android 15 çalıştıran ve güvenlik yaması düzeyi 2024-09-01 veya daha yeni olan Android cihazlar, bu güvenlik sürüm notlarında yer alan tüm sorunları giderir.

2. Tür sütunundaki girişler ne anlama gelir?

Güvenlik açığının Tür sütunundaki girişler ayrıntılar tablosu, menkul kıymetin sınıflandırmasına referans verir emin olun.

Kısaltma Tanım
RCE Uzaktan kod yürütme
EoP Ayrıcalık yükseltme
Kimlik Bilgilerin ifşa edilmesi
DoS Hizmet reddi
Yok Sınıflandırma yok

3. Referanslar sütununun anlamı nedir?

Güvenlik açığı ayrıntıları tablosunun Referanslar sütunundaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir ön ek içerebilir.

Ön numara Referans
A- Android hata kimliği

Sürümler

Sürüm Tarih Notlar
1,0 3 Eylül 2024 Bülten yayınlandı
1,1 16 Ekim 2024 Bülten güncellendi