Samsung, Galaxy cihaz kullanıcılarını hedef alan siber tehditleri bertaraf etmek ve sistem güvenliğini güçlendirmek amacıyla geliştirdiği Ağustos 2026 Güvenlik Bakım Sürümü'nü (SMR) resmi olarak açıkladı. Şirket, Android ve One UI arayüzünde tespit edilen toplam 56 güvenlik zafiyetini ortadan kaldıran kapsamlı bir yazılım paketi hazırladı. Önümüzdeki haftalarda uygun Galaxy modelleri için dağıtımı başlayacak olan bu güncelleme, hem sistem genelinde hem de Samsung'a özgü uygulamalarda kritik iyileştirmeler içeriyor.
Samsung Weaver ve uygulama açıkları giderildi
Güncelleme kapsamında, Samsung'un kendi yazılımlarında bulunan 18 adet özel güvenlik açığı (SVE) gideriliyor. Weaver bileşeninde keşfedilen ve yerel saldırganların cihazı tamamen kullanılamaz hale getirmesine yol açabilen ciddi bir açık bu yama ile kapatılıyor. Ayrıca Galaxy Themes uygulamasında, saldırganların cihaz üzerinde yetkisiz aktiviteler başlatmasına imkan tanıyan bir sorun çözüme kavuşturuluyor. Samsung Contacts uygulamasına yönelik yapılan yamalar ise kötü niyetli kişilerin, Kişiler ayrıcalıklarını kullanarak dosya silmesini veya farklı kullanıcı profilleri arasındaki verilere sızmasını engelliyor. Bunun yanı sıra Samsung Dialer uygulamasındaki bir zafiyetin giderilmesiyle, saldırganların SIM kart işlevlerine erişimi tamamen kesiliyor.
Medya ve pano erişim hataları onarıldı
Yazılım paketi, medya bileşenlerinde, özellikle VC1 ve MPEG4 kodek kütüphanelerinde bulunan ve saldırganların bellek sınırlarının dışına yazma işlemi yapmasına neden olabilen birden fazla hatayı onarıyor. Samsung Messages uygulamasına yönelik koruma katmanları güçlendirilerek, fiziksel saldırganların hassas bilgilere erişimini sağlayan açıklar kapatılıyor. SemClipboardService üzerinde yerel saldırganların pano verilerine ulaşmasına imkan tanıyan hata da bu sürümle çözülüyor. Ayrıca fiziksel erişimi olan saldırganların uygulama korumasını atlatmasına olanak verebilecek App Lock zafiyeti ortadan kaldırılırken, çeşitli sistem kütüphaneleri için yeni doğrulama kontrolleri devreye alınıyor.
Android işletim sistemindeki kritik açıklar kapatıldı
Yeni güvenlik paketinin temelini oluşturan 56 açığın 38 tanesi doğrudan Android işletim sistemiyle ilgili zafiyetlerden oluşuyor. Şirket, bu Android açıklarının 8'ini "kritik", 30'unu ise "yüksek" riskli olarak sınıflandırarak öncelikli olarak çözüme kavuşturdu. Bu düzenlemeler, cihazların genel yazılım mimarisini güçlendirerek dışarıdan gelebilecek saldırılara karşı daha dirençli bir yapı oluşturmayı hedefliyor.
Kullanıcılar güncellemeyi ayarlardan manuel kontrol edebiliyor
Samsung, Ağustos 2026 güvenlik güncellemesini uygun Galaxy cihazları için kademeli olarak dağıtmaya hazırlanıyor. Güncellemenin cihazlarına ulaşıp ulaşmadığını kontrol etmek isteyen kullanıcılar, telefonlarının "Ayarlar > Yazılım güncelleme > İndir ve yükle" menüsünü kullanarak sistemi manuel olarak denetleyebiliyor.