Google Pixel modemindeki sıfırıncı gün açığı kapatıldı, 110 güvenlik düzeltmesi dağıtıma çıktı

Pixel smartphones receive a Google security update fixing a modem zero-day possibly used in targeted zero-click attacks (Image: Shutterstock)
Pixel smartphones receive a Google security update fixing a modem zero-day possibly used in targeted zero-click attacks (Image: Shutterstock)

Google, Pixel telefonların hücresel modemindeki ve sıfır tıklamalı saldırılarda istismar edilmiş olabilecek bir açığı kapattı. Söz konusu yama, Eylül güvenlik güncellemesi kapsamında giderilen toplam 110 zafiyetin parçası.

Öne çıkanlar:

  • Google, Pixel modem bileşenindeki CVE-2026-58704 numaralı açığın sınırlı ama hedefli saldırılarda aktif olarak istismar edilebileceği uyarısında bulundu.
  • Herhangi bir kullanıcı etkileşimi gerektirmeyen bu sıfır tıklamalı açık, yakın mesafedeki bir saldırgana ayrıcalık yükseltme imkânı tanıyabiliyor.
  • Desteklenen tüm Pixel modelleri, 110 güvenlik zafiyetini gideren 5 Eylül 2026 yama seviyesini alacak.

Google Pixel modem sıfırıncı gün açığı

Şirket, CVE-2026-58704 olarak izlenen hatayı salı günü yayımladığı Pixel Güncelleme Bülteni’nde işaretledi. Google, açıklamasında açığın sınırlı kapsamlı ve hedefli saldırılarda kullanıldığına dair işaretler olduğunu belirterek, tüm kullanıcılara yeni güncellemeyi vakit kaybetmeden yüklemeleri çağrısında bulundu.

Zafiyet, telefonun mobil şebekelere ve internete bağlanmasını sağlayan hücresel modem bileşeninde yer alıyor. Modem yazılımındaki bir mantık hatası, izin atlamasına yol açarak, yakın konumdaki bir saldırganın cihaz üzerinde ek yürütme hakkına ihtiyaç duymadan ayrıcalıklarını yükseltebilmesine imkân tanıyabiliyor. Kullanıcıdan hiçbir işlem yapması beklenmiyor.

Hedef durumundaki kullanıcının bir bağlantıya tıklaması ya da zararlı bir dosya açması gerekmiyor; saldırı buna ihtiyaç duymadan başarıya ulaşabiliyor. Google, açığı yüksek önem derecesiyle sınıflandırdı ve düzeltmeyi diğer 109 Pixel zafiyetiyle birlikte yayımladı. Desteklenen tüm modeller, aynı zamanda genel Eylül Android bültenini de kapsayan 5 Eylül 2026 yama seviyesini alacak.

Ayrıca bakınız: Bitcoin madenciliği, yapay zekânın çektiği kapasiteyle hash oranında yüzde 50’lik boşlukla karşı karşıya

Pixel cihazlarda casus yazılım riski

Google, ne saldırganları ne de hedef alınan kullanıcıları açıkladı; açığı keşfeden ismi de paylaşmadı ve saldırıların ne zaman başladığına dair bilgi vermedi. Şirket sözcüsü, yorum talebine de yanıt vermedi.

Ortaya çıkan tablo, daha önceki vakaları hatırlatıyor. Uzmanlar, açığın sıfır tıklamalı olması, modem katmanında konumlanması ve Google’ın temkinli üslubunun, ticari casus yazılım sağlayıcıları ya da devlet destekli gruplarla ilişkilendirilen önceki saldırı örüntüleriyle örtüştüğünü vurguluyor. Bu tür şirketler, veri hırsızlığına odaklı araçlarını çoğunlukla hükümetlere ve kolluk kuvvetlerine satıyor; ancak Google’ın uyarı metninde bu olayı belirli bir aktörle ilişkilendiren somut bir ifade yok.

Modem kaynaklı açıklar güvenlik çevrelerinde özellikle yakından izleniyor. Bu bileşenler, Android’in uygulama güvenliği katmanlarının altında çalışıyor ve cihazın operatör şebekeleriyle tüm trafiğini yönetiyor. Güvenlik araştırmacılarının anlattığına göre, bu sayede saldırganlar kötü amaçlı uygulamalara veya oltalama bağlantılarına ihtiyaç duymadan yüksek ayrıcalıklı erişime sıçrama fırsatı yakalayabiliyor.

Pixel’e yönelik bu son düzeltme, Haziran ayında giderilen CVE-2025-48595’in devamı niteliğinde. Google, Android Framework bileşeninde keşfedilen bu sıfırıncı gün açığını, hedefli saldırılarda kullanıldığının ortaya çıkmasının ardından ele almış ve Android 14 ve üzeri sürümleri çalıştıran cihazlarda saldırganlara uzaktan kod çalıştırma ve ayrıcalık yükseltme imkânı tanıyan bu zafiyeti kapatmıştı.

Sıradaki haber: Shiba Inu, Shibarium’un bozuk cüzdan bağlantısını onardı ancak SHIB bir haftada yüzde 6 geriledi

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev, Yellow.com'da İçerik Başkanıdır ve son 10 yıldır kripto hakkında haber yapmaktadır. Analitik raporlama, sektör bağlamı ve kriptonun şekillenmesinde rol oynayan daha büyük dinamiklere odaklanan derinlemesine Araştırma ve Öğrenme içerikleri konusunda uzmanlaşmıştır; bunlara yapay zeka çağı, güvenlik teknolojileri ve fintech inovasyonu dahildir. Dijital olan her şeyin kısa süre içinde analog olan her şeyin yerini alacağına inanmakta ve bunun gerçekleşmesi için yoğun şekilde çalışmaktadır.

Feragatname ve Risk Uyarısı: Bu makalede sağlanan bilgiler yalnızca eğitici ve bilgilendirici amaçlıdır ve yazarın görüşüne dayanmaktadır. Mali, yatırım, hukuki veya vergi tavsiyesi teşkil etmez. Kripto para varlıkları son derece değişkendir ve yatırımınızın tamamını veya önemli bir kısmını kaybetme riski dahil olmak üzere yüksek riske tabidir. Kripto varlık ticareti veya tutma tüm yatırımcılar için uygun olmayabilir. Bu makalede ifade edilen görüşler yalnızca yazara aittir ve Yellow, kurucuları veya yöneticilerinin resmi politikasını veya pozisyonunu temsil etmez. Her zaman kendi kapsamlı araştırmanızı yapın (D.Y.O.R.) ve herhangi bir yatırım kararı vermeden önce lisanslı bir finansal uzmanla görüşün.
Google Pixel modemindeki sıfırıncı gün açığı kapatıldı, 110 güvenlik düzeltmesi dağıtıma çıktı | Yellow