Huawei, EMUI ve Magic UI kullanıcı arayüzleri için Mart 2021 güvenlik güncellemesini yayınladı. Bu yamayla birlikte, akıllı telefonlardaki 2 kritik, 13 yüksek ve 132 orta olmak üzere toplam 147 CVE güvenlik kusuru düzeltildi.
Huawei, düzeltilen CVE yanlışlarını ayrıntılı bir halde açıkladı. Makûs niyetli bireylerin aygıtı denetim edebileceğine dair ikaz yaptı. Ayrıyeten şirket, kelam konusu yanlışların yol açabileceği tehlikeler hakkında da bilgi verdi.
Huawei güvenlik güncellemesi nasıl yüklenir?
Telefonunuzu en son yazılım sürümüne güncellemek için; Ayarlar > Sistem > Yazılım güncellemesi kısmına gitmeniz gerekiyor. Buradan “Güncellemeleri Denetle” butonuna tıkladığınızda telefonunuz otomatik olarak güncelleme sürecini başlatacaktır.
Tespit edilen kusurlar, EMUI 10 ve 11’i etkiliyor!
Huawei, Mart 2021 güvenlik güncellemesi ile birlikte düzelttiği kritik kusurları şu formda sıraladı:
1) CVE-2021-22322: Kimi Huawei telefonlarında mantıksal baypas güvenlik açığı
– Değer Derecesi: Orta
– Etkilenen sürümler: EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0
– Tesir: Bu güvenlik açığının başarılı bir biçimde suistimal edilmesi bilgi kapalılığına ziyan verebilmektedir.
2) CVE-2021-22317: Kimi Huawei eserlerinde yapılandırma yanlışı
– Kıymet Derecesi: Orta
– Etkilenen sürümler: EMUI 11.0.1, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, EMUI 9.1.1, EMUI 9.1.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0, Magic UI 2.1.1
– Tesir: Bu güvenlik açığının başarılı bir biçimde suistimal edilmesi bilgi kapalılığına ziyan verebilmektedir.
3) CVE-2021-22316: Tasarım kusurları nedeniyle birtakım Huawei eserlerinde mantıksal baypas güvenlik açığı
– Kıymet Derecesi: Orta
– Etkilenen sürümler: EMUI 10.1.0, EMUI 10.0.0, EMUI 9.1.1, EMUI 9.1.0, Magic UI 3.1.0, Magic UI 3.0.0, Magic UI 2.1.1
– Tesir: Aygıta fizikî erişimi olan saldırganlar bu güvenlik açığından yararlanabilirler. Bu güvenlik açığından yararlanılması, aygıtın data güvenliğini ve fonksiyonel kullanılabilirliğini tehlikeye atabilmektedir.