Google, Pixel cihazlarında aktif olarak istismar edilen bir Android zero-day güvenlik açığını giderdi
Google, Pixel cihazlarını etkileyen ve aralarında aktif olarak hedeflenmiş saldırılarda kullanılan bir sıfır gün (zero-day) açığının da bulunduğu 110 güvenlik açığını kapatmak için Eylül 2026 güvenlik yamalarını yayınladı.
Şirket tarafından Çarşamba günü yapılan açıklamada, "CVE-2026-58704 numaralı açığın sınırlı ve hedefli saldırılarda kullanıldığına dair bulgular var" uyarısında bulunuldu ve tüm desteklenen Google cihazlarının 2026-09-05 yama seviyesine güncelleneceği belirtilerek kullanıcılara güncellemeleri yükleme çağrısı yapıldı.
Kritik Açığın Detayları Neler?
Yüksek önem derecesine sahip bu güvenlik açığı, Modem alt bileşenini etkileyen yetersiz yetkilendirme ve koruma mekanizması zafiyetlerinden kaynaklanıyor. Hedeflenen cihaza bitişik (adjacent) bir ağ üzerinden erişimi olan ve temel ayrıcalıklara sahip saldırganlar, başarılı bir sömürü (exploitation) ile herhangi bir kullanıcı etkileşimi gerektirmeyen, düşük karmaşıklıklı saldırılarla ayrıcalıklarını yükseltebiliyor.
Yayınlanan güvenlik bülteninde, "Hücresel Modem içerisinde, koddaki mantıksal bir hatadan ötürü olası bir izin atlama durumu bulunuyor. Bu durum, ek bir yürütme ayrıcalığına gerek duyulmaksızın uzaktan (yakın/bitişik ağ üzerinden) ayrıcalık yükseltilmesine yol açabilir" denildi.
Eylül Ayı Güncellemelerinin Genel Tablosu
Google, bu ayki Pixel güncelleme bülteninde kritik veya yüksek önem derecesine sahip;
-
12 adet uzaktan kod yürütme (remote code execution),
-
89 adet ayrıcalık yükseltme (privilege escalation)
olmak üzere toplam 109 farklı güvenlik sorununu daha listeledi.
Google Pixel cihazları her ne kadar Android işletim sistemini kullansa da, Google'ın doğrudan kontrol ettiği benzersiz donanım platformu ve özel yetenekleri sayesinde, standart Android üreticilerine dağıtılan aylık yamalardan ayrı bir güvenlik güncellemesi ve hata onarım süreci izliyor.
Pixel Cihazınızı Nasıl Güncelersiniz?
Bu ay yayınlanan güvenlik güncellemelerini cihazınıza uygulamak için şu adımları izleyebilirsiniz:
-
Ayarlar (Settings) menüsüne gidin.
-
Sırasıyla Güvenlik ve gizlilik (Security & privacy) > Sistem ve güncellemeler (System & updates) > Güvenlik güncellemesi (Security update) adımlarını takip edin.
-
Yükle (Install) seçeneğine dokunun ve güncelleme sürecini tamamlamak için cihazınızı yeniden başlatın.
Google'ın akıllı telefon serisine yönelik Eylül 2026 güncellemeleri hakkında daha fazla bilgiyi resmi güvenlik bülteninde bulabilirsiniz.
Arka Plan ve Diğer Gelişmeler
Google, geçtiğimiz Haziran ayında da Android 14 ve üzeri sürümleri çalıştıran cihazlarda kod yürütülmesine ve ayrıcalıkların yükseltilmesine olanak tanıyabilen ve hedefli saldırılarda aktif olarak istismar edilen bir Android Framework sıfır gün açığını (CVE-2025-48595) kapatmıştı.
Bundan bir ay önce ise şirket, yapay zeka (AI) kullanılması daha kolay olan açılar için ödemeleri azaltırken, bazı Android istismarları için 1.5 milyon dolara varan ödüller sunarak Android ve Chrome güvenlik açığı ödül programlarında kapsamlı bir yeniliğe gittiğini duyurmuştu.
Yorumlar (0)
Henüz yorum yok. İlk yorumu sen yaz!
Yorum Yap
E-posta adresiniz yayınlanmaz. Yorumunuz onaylandıktan sonra görünür.