Güvenlik · 19 Eylül 2026

Google Pixel Cihazlarındaki Aktif Olarak Kullanılan Sıfır Gün Açığını Kapattı

clear glass building interior during daytime
LYCS Architecture / Unsplash

Google, Pixel cihazlarını etkileyen ve hedefli saldırılarda aktif olarak kullanılan bir sıfır gün açığı dahil olmak üzere toplam 110 güvenlik açığını gidermek için Eylül 2026 güvenlik yamalarını yayınladı.

Şirket Çarşamba günü yaptığı uyarıda, CVE-2026-58704 kodlu açığın sınırlı ve hedefli bir şekilde kullanılıyor olabileceğine dair belirtiler olduğunu bildirdi. Desteklenen tüm Google cihazlarının 2026-09-05 yama düzeyine güncelleneceği belirtilerek, tüm müşterilerin bu güncellemeleri kabul etmeleri teşvik edildi.

Yüksek önem derecesine sahip olan bu güvenlik açığı, Modem alt bileşenini etkileyen yetkilendirme ve koruma mekanizması hatası zayıflıklarından kaynaklanıyor. Kod içerisindeki bir mantık hatası nedeniyle hücresel modemde olası bir izin atlatma durumu söz konusu. Bu durum, komşu bir ağa erişimi ve hedef cihazda temel ayrıcalıkları olan saldırganların, kullanıcı etkileşimi gerektirmeyen düşük karmaşıklıkta saldırılarla ayrıcalıklarını yükseltmelerine olanak tanıyabilir.

Bu ayki Pixel güncelleme bülteninde, 12 uzak kod yürütme ve 89 kritik veya yüksek önem dereceli ayrıcalık yükseltme açığı dahil olmak üzere 109 diğer güvenlik sorunu da etiketlendi. Google Pixel cihazları Android işletim sistemini çalıştırmasına rağmen, Google'ın doğrudan kontrol ettiği benzersiz donanım platformu ve özel yetenekleri nedeniyle, Android orijinal ekipman üreticilerine dağıtılan standart aylık yamalardan ayrı güvenlik güncellemeleri ve hata düzeltmeleri alıyor.

Pixel kullanıcılarının güncellemeleri uygulamak için Ayarlar, Güvenlik ve gizlilik, Sistem ve güncellemeler, Güvenlik güncellemesi yolunu izleyip Yükle seçeneğine dokunmaları ve ardından cihazlarını yeniden başlatmaları gerekiyor.

Google, daha önce Haziran ayında, Android 14 veya daha yeni sürümleri çalıştıran cihazlarda saldırganların kod yürütmesine ve ayrıcalık yükseltmesine izin verebilen ve hedefli saldırılarda aktif olarak kullanılan CVE-2025-48595 kodlu bir Android Framework sıfır gün açığını da gidermişti. Ayrıca şirket, bir ay önce Android ve Chrome güvenlik açığı ödül programlarını yenilediğini duyurmuştu. Bu kapsamda, yapay zeka kullanılarak bulunması daha kolay olan açıklar için ödemeler azaltılırken, bazı Android açıkları için 1,5 milyon dolara kadar ödüller sunulmaya başlandı.