Google Pixel modeminde sıfır-gün açığı ortaya çıktı, 110 yamalık paket dağıtıma girdi

Pixel smartphones receive a Google security update fixing a modem zero-day possibly used in targeted zero-click attacks (Image: Shutterstock)
Pixel smartphones receive a Google security update fixing a modem zero-day possibly used in targeted zero-click attacks (Image: Shutterstock)

Google, Pixel telefonların hücresel modemindeki ve muhtemelen sıfır tıklamalı saldırılarda istismar edilen bir açığı kapattı. Düzeltme, toplam 110 güvenlik açığını gideren Eylül 2026 güncellemesinin parçası.

Öne çıkan başlıklar:

  • Google, Pixel hücresel modemdeki CVE-2026-58704 açığının “sınırlı, hedefli istismar” altında olabileceği uyarısında bulundu.
  • Kullanıcı etkileşimi gerektirmeyen bu sıfır tıklamalı açık, yakın konumdaki bir saldırgana ayrıcalıkları yükseltme imkânı tanıyabiliyor.
  • Desteklenen tüm Pixel modelleri, 110 güvenlik açığını gideren 5 Eylül 2026 yama seviyesini alacak.

Google Pixel modeminde sıfır-gün açığı

Şirket, CVE-2026-58704 koduyla izlenen hatayı Salı günü yayımlanan Pixel Güncelleme Bülteni’nde işaretledi. Google, yaptığı açıklamada açığın “sınırlı ve hedefli” biçimde istismar edildiğine dair emareler bulunduğunu belirterek, tüm kullanıcılara güncellemeyi vakit kaybetmeden yüklemeleri çağrısında bulundu.

Açık, telefonun mobil şebekelere ve internete bağlanmasını sağlayan hücresel modem bileşeninde yer alıyor. Modem kodundaki bir mantık hatası, izin atlamasına olanak tanıyarak saldırganın cihaz üzerinde ek yürütme hakkı olmadan ayrıcalık yükseltmesine kapı aralayabiliyor. Kullanıcının herhangi bir işlem yapmasına gerek kalmıyor.

Hedef alınan kullanıcının bir bağlantıya tıklaması ya da zararlı bir dosya açması gerekmiyor; saldırı tamamen arka planda gerçekleşebiliyor. Google, açığı “yüksek” önem derecesine aldı ve düzeltmeyi 109 diğer Pixel açığıyla birlikte yayımladı. Desteklenen tüm cihazlar, genel Eylül Android bültenini de kapsayan 5 Eylül 2026 yama seviyesini alacak.

Ayrıca bakınız: Bitcoin madenciliği, yapay zekâ kapasite çekerken %50 hash oranı açığıyla karşı karşıya

Pixel’lerde casus yazılım tehdidi

Google, istismarı gerçekleştiren aktörlerin kimliğini, hedef alınan kullanıcıları ya da açığı keşfeden ismi açıklamadı; saldırıların ne zaman başladığı da bilinmiyor. Şirket sözcüsü, yorum talebine de yanıt vermedi.

Ancak tablo, daha önceki vakaları hatırlatıyor. Analistler, sıfır tıklamalı ve modem katmanında gerçekleşen bu açığın niteliğiyle Google’ın ihtiyatlı dili arasındaki paralelliklerin, ticari casus yazılım tedarikçileri veya devlet destekli gruplarla ilişkilendirilen geçmiş saldırıları andırdığını vurguluyor. Bu tür şirketler, veri sızdıran araçlarını çoğu zaman hükümetlere ve kolluk kuvvetlerine satıyor; ancak Google’ın uyarı metninde bu vakayı belirli bir grupla ilişkilendiren doğrudan bir ifade yok.

Modem kaynaklı açıklar, güvenlik dünyasında özellikle yakından takip ediliyor. Bu bileşen, Android’in uygulama güvenlik modeli katmanlarının altında çalışıyor ve cihazın operatör şebekeleriyle kurduğu trafiği yönetiyor. Güvenlik araştırmacılarının aktardığına göre, saldırganlar böyle bir açığı kullanarak zararlı uygulama yüklemeden ya da oltalama bağlantılarına ihtiyaç duymadan yüksek ayrıcalıklı erişim elde edebiliyor.

Pixel tarafındaki bu düzeltme, Haziran ayında yayımlanan CVE-2025-48595 yamasının devamı niteliğinde. Google, Android 14 ve üzeri sürümleri hedef alan ve saldırganların kod çalıştırarak ayrıcalık yükseltmesine imkân tanıyan Android Framework sıfır-gün açığını, hedefli saldırılarda kullanıldığının anlaşılması üzerine ele almıştı.

Sonraki haber: Shiba Inu, Shibarium’un bozuk cüzdan bağlantısını düzeltti, ancak SHIB bir haftada %6 geriledi

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev, Yellow.com'da İçerik Başkanıdır. Analitik raporlama, sektör bağlamı ve yapay zekâ çağından güvenlik teknolojilerine, fintech inovasyonuna kadar kriptoyu şekillendiren büyük dinamiklere odaklanan derinlemesine Araştırma ve Öğren yazılarında uzmanlaşmıştır. Dijital olan her şeyin çok yakında analog olan her şeyi geride bırakacağına inanmakta ve bunun gerçekleşmesi için sıkı çalışmaktadır.

Feragatname ve Risk Uyarısı: Bu makalede sağlanan bilgiler yalnızca eğitici ve bilgilendirici amaçlıdır ve yazarın görüşüne dayanmaktadır. Mali, yatırım, hukuki veya vergi tavsiyesi teşkil etmez. Kripto para varlıkları son derece değişkendir ve yatırımınızın tamamını veya önemli bir kısmını kaybetme riski dahil olmak üzere yüksek riske tabidir. Kripto varlık ticareti veya tutma tüm yatırımcılar için uygun olmayabilir. Bu makalede ifade edilen görüşler yalnızca yazara aittir ve Yellow, kurucuları veya yöneticilerinin resmi politikasını veya pozisyonunu temsil etmez. Her zaman kendi kapsamlı araştırmanızı yapın (D.Y.O.R.) ve herhangi bir yatırım kararı vermeden önce lisanslı bir finansal uzmanla görüşün.