Google, Pixel telefonların hücresel modemindeki ve muhtemelen sıfır tıklamalı saldırılarda istismar edilen bir açığı kapattı. Düzeltme, toplam 110 güvenlik açığını gideren Eylül 2026 güncellemesinin parçası.
Öne çıkan başlıklar:
- Google, Pixel hücresel modemdeki CVE-2026-58704 açığının “sınırlı, hedefli istismar” altında olabileceği uyarısında bulundu.
- Kullanıcı etkileşimi gerektirmeyen bu sıfır tıklamalı açık, yakın konumdaki bir saldırgana ayrıcalıkları yükseltme imkânı tanıyabiliyor.
- Desteklenen tüm Pixel modelleri, 110 güvenlik açığını gideren 5 Eylül 2026 yama seviyesini alacak.
Google Pixel modeminde sıfır-gün açığı
Şirket, CVE-2026-58704 koduyla izlenen hatayı Salı günü yayımlanan Pixel Güncelleme Bülteni’nde işaretledi. Google, yaptığı açıklamada açığın “sınırlı ve hedefli” biçimde istismar edildiğine dair emareler bulunduğunu belirterek, tüm kullanıcılara güncellemeyi vakit kaybetmeden yüklemeleri çağrısında bulundu.
Açık, telefonun mobil şebekelere ve internete bağlanmasını sağlayan hücresel modem bileşeninde yer alıyor. Modem kodundaki bir mantık hatası, izin atlamasına olanak tanıyarak saldırganın cihaz üzerinde ek yürütme hakkı olmadan ayrıcalık yükseltmesine kapı aralayabiliyor. Kullanıcının herhangi bir işlem yapmasına gerek kalmıyor.
Hedef alınan kullanıcının bir bağlantıya tıklaması ya da zararlı bir dosya açması gerekmiyor; saldırı tamamen arka planda gerçekleşebiliyor. Google, açığı “yüksek” önem derecesine aldı ve düzeltmeyi 109 diğer Pixel açığıyla birlikte yayımladı. Desteklenen tüm cihazlar, genel Eylül Android bültenini de kapsayan 5 Eylül 2026 yama seviyesini alacak.
Ayrıca bakınız: Bitcoin madenciliği, yapay zekâ kapasite çekerken %50 hash oranı açığıyla karşı karşıya
Pixel’lerde casus yazılım tehdidi
Google, istismarı gerçekleştiren aktörlerin kimliğini, hedef alınan kullanıcıları ya da açığı keşfeden ismi açıklamadı; saldırıların ne zaman başladığı da bilinmiyor. Şirket sözcüsü, yorum talebine de yanıt vermedi.
Ancak tablo, daha önceki vakaları hatırlatıyor. Analistler, sıfır tıklamalı ve modem katmanında gerçekleşen bu açığın niteliğiyle Google’ın ihtiyatlı dili arasındaki paralelliklerin, ticari casus yazılım tedarikçileri veya devlet destekli gruplarla ilişkilendirilen geçmiş saldırıları andırdığını vurguluyor. Bu tür şirketler, veri sızdıran araçlarını çoğu zaman hükümetlere ve kolluk kuvvetlerine satıyor; ancak Google’ın uyarı metninde bu vakayı belirli bir grupla ilişkilendiren doğrudan bir ifade yok.
Modem kaynaklı açıklar, güvenlik dünyasında özellikle yakından takip ediliyor. Bu bileşen, Android’in uygulama güvenlik modeli katmanlarının altında çalışıyor ve cihazın operatör şebekeleriyle kurduğu trafiği yönetiyor. Güvenlik araştırmacılarının aktardığına göre, saldırganlar böyle bir açığı kullanarak zararlı uygulama yüklemeden ya da oltalama bağlantılarına ihtiyaç duymadan yüksek ayrıcalıklı erişim elde edebiliyor.
Pixel tarafındaki bu düzeltme, Haziran ayında yayımlanan CVE-2025-48595 yamasının devamı niteliğinde. Google, Android 14 ve üzeri sürümleri hedef alan ve saldırganların kod çalıştırarak ayrıcalık yükseltmesine imkân tanıyan Android Framework sıfır-gün açığını, hedefli saldırılarda kullanıldığının anlaşılması üzerine ele almıştı.
Sonraki haber: Shiba Inu, Shibarium’un bozuk cüzdan bağlantısını düzeltti, ancak SHIB bir haftada %6 geriledi

