Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

Google, Pixel açığının hedefli sıfırıncı gün saldırılarında kullanıldığını söyledi

Google, Pixel akıllı telefonlarındaki bir yazılım açığının sınırlı ve hedefli siber saldırılarda kullanıldığını söyledi. Şirket, CVE-2026-58704 olarak takip edilen açığı yamadı.

Mevcut sınırlı ayrıntılara göre açık, Pixel telefonların internete bağlanmasını sağlayan modem bölümünde bulundu. Açığın istismar edilmesi, saldırganın modemin korumalı alanını aşarak telefonun daha geniş kapsamındaki verilere erişmesine, yani ayrıcalık yükseltmesine olanak verebilirdi.

Açık, telefon sahibinin herhangi bir işlem yapmasına gerek kalmadan sessizce de istismar edilebiliyordu. Bu nedenle “sıfır tıklama” açığı olarak nitelendiriliyor; kurbanın bir bağlantıya tıklaması veya dosya açması gerekmiyordu.

Google, açığı kimin istismar ettiğini açıklamadı. Bir Google sözcüsü de TechCrunch’ın yorum talebine yanıt vermedi. TechCrunch, benzer açıkların bazen hükümetlere ve kolluk kuvvetlerine veri çalan yazılımlara erişim satan casus yazılım üreticileri dahil gözetim şirketleri tarafından kötüye kullanılabildiğini belirtti. Ancak bu olayda böyle bir durum doğrulanmadı.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.