
Google, Eylül 2026 Pixel güvenlik güncellemesiyle CVE-2026-58704 kodlu yüksek önem seviyesindeki açığı giderdi. Şirketin resmî bülteninde, açığın sınırlı ve hedefli saldırılarda kullanılıyor olabileceğine ilişkin işaretler bulunduğu belirtildi.
Açık Pixel cihazların hücresel modem alt bileşenindeki yetkilendirme ve koruma mekanizması hatalarından kaynaklanıyor. Yayımlanan teknik açıklamaya göre mantık hatası, saldırganın izin denetimini aşarak ayrıcalık yükseltmesine yol açabiliyor. Saldırı vektörü bitişik ağ erişimi gerektiriyor; düşük karmaşıklıkta istismar için temel yetki yeterli olabiliyor ve kullanıcı etkileşimi gerekmiyor.
Google, desteklenen cihazlara 2026-09-05 güvenlik yama seviyesini dağıttığını ve bu seviyenin Eylül Pixel bültenindeki açıkları giderdiğini açıkladı. Güncelleme aynı zamanda Pixel cihazları etkileyen çok sayıda kritik veya yüksek önem seviyeli uzaktan kod çalıştırma ve ayrıcalık yükseltme sorununu da kapsıyor.
Aktif kullanımın ayrıntıları kamuya açıklanmadı. Google saldırgan, hedef, kullanılan yöntem, mağdur sayısı veya saldırı zaman çizelgesi paylaşmadı; bu nedenle olayın Türkiye'de kullanıldığına ilişkin doğrulanmış bir bulgu bulunmuyor. Haberdeki aktif istismar ifadesi, üreticinin 'sınırlı ve hedefli kullanım işaretleri' değerlendirmesiyle sınırlıdır.
Pixel kullanıcılarının Ayarlar > Güvenlik ve gizlilik > Sistem ve güncellemeler > Güvenlik güncellemesi bölümünden yamayı kontrol etmesi, kurulumu tamamladıktan sonra cihazı yeniden başlatması ve güvenlik yama seviyesinin 2026-09-05 veya daha yeni olduğunu doğrulaması öneriliyor. Kurumsal mobil cihaz yöneticileri de filolarında yama seviyesini envanter üzerinden denetlemeli.
Kaynaklar
- Google Pixel Eylül 2026 güvenlik bülteni
- Google Pixel Eylül 2026 güncelleme duyurusu
- BleepingComputer - CVE-2026-58704 teknik etki özeti
Sık sorulan sorular
CVE-2026-58704 hangi cihazları etkiliyor?
Google'ın Eylül 2026 Pixel bültenine göre açık, Pixel cihazların hücresel modem bileşenini etkiliyor. Desteklenen modellerde 2026-09-05 güvenlik yama seviyesi öneriliyor.
Aktif istismar doğrulandı mı?
Google, açığın sınırlı ve hedefli saldırılarda kullanılıyor olabileceğine ilişkin işaretler bulunduğunu yazdı. Saldırgan, mağdur, ülke ve yöntem ayrıntısı açıklanmadı.
Kullanıcılar ne yapmalı?
Ayarlar > Güvenlik ve gizlilik > Sistem ve güncellemeler > Güvenlik güncellemesi üzerinden yamayı kurun, cihazı yeniden başlatın ve güvenlik yama seviyesinin 2026-09-05 veya daha yeni olduğunu doğrulayın.
Türkiye'de kullanım var mı?
Türkiye bağlantılı doğrulanmış bir bulgu yayımlanmadı. Haber üreticinin sınırlı ve hedefli kullanım işaretleri değerlendirmesine dayanıyor.


