Johnson Controls XAAP Android Uygulamasında Hassas Veri İfşası Açığı Bulundu
Endüstriyel güvenlik çözümleri sunan Johnson Controls, XAAP Android uygulamasında hassas verilerin korunmasını engelleyen bir zafiyet tespit etti. CVE-2026-34490 koduyla takip edilen bu açık, uygulamanın verileri cihaz üzerinde herhangi bir şifreleme kullanmadan, düz metin halinde depolamasından kaynaklanıyor.
Söz konusu zafiyet, cihazın fiziksel erişimine sahip olan veya başka bir güvenlik açığı üzerinden sisteme sızmayı başaran saldırganların, depolanan uygulama verilerini okumasına olanak tanıyor. Ağ erişimi gerektirmeyen bu durum, tamamen cihazın yerel ortamında gerçekleşiyor ve özellikle kritik üretim sektörlerinde kullanılan cihazlar için risk oluşturuyor.
Şirket, 1.53 sürümü ve sonrasında bu güvenlik açığını gideren yamayı kullanıma sundu. Kullanıcıların uygulamayı en güncel sürüme yükseltmeleri, zafiyete karşı alınabilecek en temel önlem olarak belirtiliyor.
Bunun yanı sıra, cihaz güvenliğini artırmak adına ekran kilidi kullanımı, güncel Android işletim sistemi sürümlerinin tercih edilmesi ve cihaz şifrelemesinin aktif edilmesi tavsiye ediliyor.

