Google, Pixel telefonların hücresel modemindeki ve sıfır tıklamalı saldırılarda istismar edilmiş olabilecek bir açığı kapattı. Söz konusu yama, Eylül güvenlik güncellemesi kapsamında giderilen toplam 110 zafiyetin parçası.
Öne çıkanlar:
- Google, Pixel modem bileşenindeki CVE-2026-58704 numaralı açığın sınırlı ama hedefli saldırılarda aktif olarak istismar edilebileceği uyarısında bulundu.
- Herhangi bir kullanıcı etkileşimi gerektirmeyen bu sıfır tıklamalı açık, yakın mesafedeki bir saldırgana ayrıcalık yükseltme imkânı tanıyabiliyor.
- Desteklenen tüm Pixel modelleri, 110 güvenlik zafiyetini gideren 5 Eylül 2026 yama seviyesini alacak.
Google Pixel modem sıfırıncı gün açığı
Şirket, CVE-2026-58704 olarak izlenen hatayı salı günü yayımladığı Pixel Güncelleme Bülteni’nde işaretledi. Google, açıklamasında açığın sınırlı kapsamlı ve hedefli saldırılarda kullanıldığına dair işaretler olduğunu belirterek, tüm kullanıcılara yeni güncellemeyi vakit kaybetmeden yüklemeleri çağrısında bulundu.
Zafiyet, telefonun mobil şebekelere ve internete bağlanmasını sağlayan hücresel modem bileşeninde yer alıyor. Modem yazılımındaki bir mantık hatası, izin atlamasına yol açarak, yakın konumdaki bir saldırganın cihaz üzerinde ek yürütme hakkına ihtiyaç duymadan ayrıcalıklarını yükseltebilmesine imkân tanıyabiliyor. Kullanıcıdan hiçbir işlem yapması beklenmiyor.
Hedef durumundaki kullanıcının bir bağlantıya tıklaması ya da zararlı bir dosya açması gerekmiyor; saldırı buna ihtiyaç duymadan başarıya ulaşabiliyor. Google, açığı yüksek önem derecesiyle sınıflandırdı ve düzeltmeyi diğer 109 Pixel zafiyetiyle birlikte yayımladı. Desteklenen tüm modeller, aynı zamanda genel Eylül Android bültenini de kapsayan 5 Eylül 2026 yama seviyesini alacak.
Ayrıca bakınız: Bitcoin madenciliği, yapay zekânın çektiği kapasiteyle hash oranında yüzde 50’lik boşlukla karşı karşıya
Pixel cihazlarda casus yazılım riski
Google, ne saldırganları ne de hedef alınan kullanıcıları açıkladı; açığı keşfeden ismi de paylaşmadı ve saldırıların ne zaman başladığına dair bilgi vermedi. Şirket sözcüsü, yorum talebine de yanıt vermedi.
Ortaya çıkan tablo, daha önceki vakaları hatırlatıyor. Uzmanlar, açığın sıfır tıklamalı olması, modem katmanında konumlanması ve Google’ın temkinli üslubunun, ticari casus yazılım sağlayıcıları ya da devlet destekli gruplarla ilişkilendirilen önceki saldırı örüntüleriyle örtüştüğünü vurguluyor. Bu tür şirketler, veri hırsızlığına odaklı araçlarını çoğunlukla hükümetlere ve kolluk kuvvetlerine satıyor; ancak Google’ın uyarı metninde bu olayı belirli bir aktörle ilişkilendiren somut bir ifade yok.
Modem kaynaklı açıklar güvenlik çevrelerinde özellikle yakından izleniyor. Bu bileşenler, Android’in uygulama güvenliği katmanlarının altında çalışıyor ve cihazın operatör şebekeleriyle tüm trafiğini yönetiyor. Güvenlik araştırmacılarının anlattığına göre, bu sayede saldırganlar kötü amaçlı uygulamalara veya oltalama bağlantılarına ihtiyaç duymadan yüksek ayrıcalıklı erişime sıçrama fırsatı yakalayabiliyor.
Pixel’e yönelik bu son düzeltme, Haziran ayında giderilen CVE-2025-48595’in devamı niteliğinde. Google, Android Framework bileşeninde keşfedilen bu sıfırıncı gün açığını, hedefli saldırılarda kullanıldığının ortaya çıkmasının ardından ele almış ve Android 14 ve üzeri sürümleri çalıştıran cihazlarda saldırganlara uzaktan kod çalıştırma ve ayrıcalık yükseltme imkânı tanıyan bu zafiyeti kapatmıştı.
Sıradaki haber: Shiba Inu, Shibarium’un bozuk cüzdan bağlantısını onardı ancak SHIB bir haftada yüzde 6 geriledi

